Node.js 13.8.0、12.15.0 与 10.19.0 发布,修复安全漏洞
Node 连发了 13.8.0、12.15.0 与 10.19.0 三个安全版本,修复了几个漏洞:
- CVE-2019-15606:HTTP header 值没有修剪尾随的 OWS。
- CVE-2019-15605:使用异常的 Transfer-Encoding header 发起 HTTP 请求。
- CVE-2019-15604:使用异常的证书字符串远程触发 TLS 服务器上的断言。
同时,现在 HTTP 解析更加严格,因此更加安全。但是由于这可能会导致与某些不一致的 HTTP 实现的互操作性问题,因此可以使用 --insecure-http-parser 命令行 flag 或 insecureHTTPParser http 选项禁用严格检查。应避免使用不安全的 HTTP 解析器。
详情查看每个版本的更新说明。
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
PDFsam Basic 4.1.1 发布,PDF 文档切割和合并工具
PDFsam Basic 是一个免费的、开源的、多平台的软件,用于拆分、合并、提取页面、混合和旋转 PDF 文件。4.1.1版本已经发布,更新内容如下: 前缀字段现在可以保存和恢复最新使用的值 修复了拆分任务以处理 PDF 不符合 PDF 规范的情况 添加了在执行任务之前删除输入 PDF 文件之一的通知 修复了书签处理如果输入的 PDF 文件不符合 wkhtmltopdf 创建的 PDF 规范 修复了在书签中发现的不间断空格 0xA0的 问题,并且将 [BOOKMARK_NAME] 用作前缀 升级了 PDF 引擎(Sejda)到最新版本(4.0。 1) 将 AdoptOpenJDK 升级到最新版本(11.0.6) 升级了翻译 详细信息
- 下一篇
Grafana 6.6.1 发布,系统指标监控与分析平台
Grafana 6.6.1 发布了,Grafana 是一个功能丰富的指标标准仪表板和图形编辑器,用于分析和监控 Graphite、Elasticsearch、OpenTSDB、Prometheus 和 InfluxDB。 更新内容: Bug Fixes Annotations:更改索引并重写注释查找查询以提高数据库查询性能。#21915 Azure Monitor:修复 Application Insight API 密钥输入字段为允许。#21738 BarGauge:当查询返回空结果时,可以正确显示“无结果”值。#21791 Datasource:在 Prometheus 数据源上选择显示访问权限(浏览器/服务器)。#21833 DatasourceSettings:修复了从数据源设置页面导航离开的问题。#21841 Graph Panel:修正阈值形式的错字。#21903 Graphite:修复了具有多个必需参数且没有默认值的函数导致无法编辑的参数(groupByNodes groupByTags)的问题。#21814 …… 更新说明:https://github.com/graf...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS6,CentOS7官方镜像安装Oracle11G
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19
- CentOS6,7,8上安装Nginx,支持https2.0的开启