首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/220734

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Node.js 存在操作系统命令注入漏洞

漏洞描述 Node.js 是一个开源、跨平台的 JavaScript 运行时环境。 由于 CVE-2022-32212 修复不完全,Node.js 的受影响版本中仍存在操作系统命令注入漏洞。漏洞源于发出允许重新绑定攻击的 DBS 请求之前,IsIPAddress 没有正确检查 IP 地址是否无效,导致 Node.js 的 rebinding 保护器允许无效的 IP 地址(如:八进制格式)。攻击者可利用此漏洞通过恶意构造八位字节的无效 IP 如(1.09.0.0)绑定到 --inspect 会话中,在浏览器通过 DNS 解析此无效的八进制地址时进行 DNS 重新绑定,并远程执行恶意代码。 漏洞名称 Node.js 存在操作系统命令注入漏洞 漏洞类型 命令注入 发现时间 2022-12-06 漏洞影响广度 广 MPS编号 MPS-2022-60662 CVE编号 CVE-2022-43548 CNVD编号 - 影响范围 nodejs@[18.0.0, 18.12.1) nodejs@[16.0., 16.18.1) nodejs@[19.0.0, 19.0.1) nodejs@[14.0....

Bee Sharding 增加流式查询,分页查询内存优化,降低内存消耗 (V2.0.0.1207)

新增流式查询,分页查询内存优化;Bee Sharding V2.0, 增加分库分表的分片功能;分片就是如此简单,增加一行配置即可; Bee 经过 10 几个版本的迭代,ORM 的基本功能已趋于成熟稳定;现在增加 Sharding 功能,方便伙伴们提升分库分表的功能。 在 ORM 实现分片功能,更加简单,合理。 新增功能列表: V2.0.0.1207 (2022・怀念版) 新增流式查询,分页查询内存优化,降低内存消耗 Sharding 分片功能 1) 面向对象分片 2) Suid,SuidRich, 查询,更新分片 3) MoreTable 多表查询分片 4) 批量插入分片 5) MAX,MIN,COUNT,SUM,AVG 分片查询分片 6) 分页 / 排序分片 7) 分片种类支持:分库分表,仅分库,仅分表 8) 分片路由种类支持:一库一表,一库多表,多库多表,全库全表,只指定表,只指定库 9) 通过 Hint 强制指定当次操作的分片路由 (指定 ds 和 table) 10) 分片的广播表 11) Sharding 分片配置支持 参考示例 //1.分片配置 ShardingConfi...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册