自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Vue 涉及國(guó)家安全漏洞?尤雨溪親自回應(yīng)

開(kāi)發(fā) 前端
兩張來(lái)源不明的截圖今日在業(yè)內(nèi)被廣泛傳播,其內(nèi)容是國(guó)家有關(guān)部門要求境內(nèi)黨政機(jī)關(guān)和重要企事業(yè)單位對(duì)兩款開(kāi)源項(xiàng)目 SonarQube 和 Vue.js 的使用情況進(jìn)行組織排查,重點(diǎn)是政府服務(wù)平臺(tái)。原因是有關(guān)部門通報(bào)境外黑客正在組織利用 SonarQube 和 Vue.js 對(duì)上述單位實(shí)施網(wǎng)絡(luò)攻擊探測(cè)。

兩張來(lái)源不明的截圖今日在業(yè)內(nèi)被廣泛傳播,其內(nèi)容是國(guó)家有關(guān)部門要求境內(nèi)黨政機(jī)關(guān)和重要企事業(yè)單位對(duì)兩款開(kāi)源項(xiàng)目 SonarQube 和 Vue.js 的使用情況進(jìn)行組織排查,重點(diǎn)是政府服務(wù)平臺(tái)。原因是有關(guān)部門通報(bào)境外黑客正在組織利用 SonarQube 和 Vue.js 對(duì)上述單位實(shí)施網(wǎng)絡(luò)攻擊探測(cè)。

Vue.js 創(chuàng)始人尤雨溪獲悉此事后,迅速進(jìn)行了回應(yīng),他表示 Vue 對(duì)于安全問(wèn)題十分重視,但他們近期并沒(méi)有收到漏洞報(bào)告。而且截圖中提到的漏洞是純粹的后端 API 鑒權(quán)漏洞,跟前端和 Vue 沒(méi)有任何關(guān)系。除此之外,他們沒(méi)有找到任何關(guān)于 Vue 的漏洞披露。公開(kāi)的 CVE 數(shù)據(jù)庫(kù)中目前也沒(méi)有任何針對(duì) Vue.js 本身的漏洞。而且 Vue 作為開(kāi)源項(xiàng)目,又是以 JavaScript 源碼形式發(fā)布的前端項(xiàng)目,每一行代碼都公開(kāi)接受任何安全審計(jì)。Vue 2 發(fā)布至今已經(jīng) 5 年多,在全球業(yè)界被廣泛使用,期間從未有被發(fā)現(xiàn)過(guò)真正意義上的安全漏洞。

尤雨溪在回應(yīng)中指出“前端框架無(wú)法被黑客用于滲透”,解釋了 XSS 攻擊手段,同時(shí)對(duì)過(guò)往關(guān)于 Vue.js 的一些“漏洞”報(bào)告也進(jìn)行了說(shuō)明——主要原因是開(kāi)發(fā)者將用戶上傳的任意 HTML 內(nèi)容當(dāng)作 Vue 模版或是 v-html 數(shù)據(jù)使用。而這種做法無(wú)論是否使用了 Vue 都會(huì)導(dǎo)致 XSS。

最后尤雨溪說(shuō)道,Vue 本身并不存在任何安全性問(wèn)題。也因此,他們對(duì)于 Vue 被列入排查感到很困惑,如果知道詳情或是漏洞細(xì)節(jié)的朋友,可發(fā)郵件到 security@vuejs.org 通知 Vue.js 團(tuán)隊(duì)。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:Vue 涉及國(guó)家安全漏洞?尤雨溪親自回應(yīng)

本文地址:https://www.oschina.net/news/180177

責(zé)任編輯:未麗燕 來(lái)源: 開(kāi)源中國(guó)
相關(guān)推薦

2024-03-06 07:28:23

Vue前端開(kāi)發(fā)Vapor 模式

2023-11-22 10:12:43

Sortablejs拖拽庫(kù)

2022-11-08 15:19:49

軟件工具

2023-12-20 15:41:46

VueViteVue 3

2023-07-26 08:34:40

VueReact

2022-09-08 16:31:17

前端Web

2023-10-06 09:43:13

2024-03-08 08:40:25

2024-10-09 14:07:05

2020-01-20 14:20:43

WindowsWindows Ser國(guó)家安全

2011-10-17 12:18:11

安全

2018-12-13 12:13:04

前端開(kāi)發(fā)編程

2021-08-19 06:20:32

Native CSS 前端尤雨溪

2024-05-30 07:07:00

Virtual虛擬 DOM前端

2024-07-11 09:00:13

2013-01-30 09:56:56

2022-11-02 08:12:47

TurbopackVite

2024-07-12 08:03:18

2015-11-11 17:20:48

2013-03-15 17:08:34

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)