<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          Go 1.15.1 和 Go 1.14.8 發(fā)布:一個(gè)安全問題修復(fù)

          共 709字,需瀏覽 2分鐘

           ·

          2020-09-05 04:26

          Go Team 發(fā)布了 Go 1.15.1 和 Go 1.14.8,以解決最近報(bào)告的安全問題。建議所有受影響的用戶更新到以下版本之一(如果不確定哪個(gè)版本,請(qǐng)選擇 Go 1.15.1)。


          如果處理明確設(shè)置 Content-Type 響應(yīng)頭,則 net/http/cgi net/http/fcgi 包將默認(rèn)設(shè)置為 "text/html",如果攻擊者可以控制響應(yīng)的內(nèi)容,則可能會(huì)導(dǎo)致跨站點(diǎn)腳本漏洞。


          現(xiàn)在修改改為根據(jù)第一次 Write 的內(nèi)容通過 http.DetectContentType 來設(shè)置Content-Type 響應(yīng)頭,這與 net/http 包的行為一致。


          盡管這可以保護(hù)某些驗(yàn)證上傳文件內(nèi)容的應(yīng)用程序,但未在攻擊者控制的任何文件上明確設(shè)置 Content-Type 響應(yīng)頭是不安全的,應(yīng)避免出現(xiàn)。也就是說,你應(yīng)該總是明確設(shè)置 Content-Type 響應(yīng)頭。


          RedTeam Pentesting GmbH 報(bào)告此問題。此問題為CVE-2020-24553,相應(yīng)的 issue 見:https://github.com/golang/go/issues/40928


          可以通過 https://studygolang.com/dl 下載最新版本。




          往期推薦


          覺得不錯(cuò),歡迎關(guān)注:



          點(diǎn)個(gè)贊、在看和轉(zhuǎn)發(fā)是最大的支持


          瀏覽 29
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評(píng)論
          圖片
          表情
          推薦
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  亚洲爱爱电影 | 一级福利在线播放 | 久久综合国产视频 | 91久久国产综合久久91精品网站 | 性大毛片视频 |