<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          Vue涉及國家安全漏洞?尤雨溪親自回應(yīng)

          共 652字,需瀏覽 2分鐘

           ·

          2022-02-13 09:21

          文?| 局長

          出品 | OSC開源社區(qū)(ID:oschina2013)

          兩張來源不明的截圖近日在業(yè)內(nèi)被廣泛傳播,其內(nèi)容是國家有關(guān)部門要求境內(nèi)黨政機(jī)關(guān)和重要企事業(yè)單位對兩款開源項(xiàng)目 SonarQube 和 Vue.js 的使用情況進(jìn)行組織排查,重點(diǎn)是政府服務(wù)平臺。原因是有關(guān)部門通報境外黑客正在組織利用 SonarQube 和 Vue.js 對上述單位實(shí)施網(wǎng)絡(luò)攻擊探測。
          Vue.js?創(chuàng)始人尤雨溪獲悉此事后,迅速進(jìn)行了回應(yīng):
          https://zhuanlan.zhihu.com/p/461720764
          他表示 Vue 對于安全問題十分重視,但他們近期并沒有收到漏洞報告。而且 Vue 作為開源項(xiàng)目,又是以 JavaScript 源碼形式發(fā)布的前端項(xiàng)目,每一行代碼都公開接受任何安全審計(jì)。Vue 2 發(fā)布至今已經(jīng) 5 年多,在全球業(yè)界被廣泛使用,期間從未有被發(fā)現(xiàn)過真正意義上的安全漏洞。
          尤雨溪在回應(yīng)中指出“前端框架無法被黑客用于滲透”,以及解釋了 XSS 攻擊手段,最后說道,Vue 本身并不存在任何安全性問題。也因此,他們對于 Vue 被列入排查感到很困惑,如果知道詳情或是漏洞細(xì)節(jié)的朋友,可發(fā)郵件到 [email protected] 通知 Vue.js 團(tuán)隊(duì)。
          瀏覽 33
          點(diǎn)贊
          評論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點(diǎn)贊
          評論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  绿帽娇妻3p粗大单男在线视频 | 天天添夜夜添免费视频 | 五月天天天操 | 欧洲精品在线观看 | 九九热精品视频在线观看 |