腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
jquery.easing.min.js
易受攻击
如何
更新
最新
版本
?
我已经使用以下链接下载了JS:https://cdnjs.cloudflare.com/ajax/libs/jquery-easing/1.3/
jquery.easing.min.js
,但它显示为
易受攻击
,那么我
如何
/从哪里
更新
它?
浏览 49
提问于2020-10-14
得票数 0
回答已采纳
1
回答
我无法修复节点漏洞,即使使用npm审核修复-强制。
、
、
国家预防机制审计报告 glob-父母<5.1.2严重性:在glob-父- 修复中,通过npm audit fix节点_模块/glob-父chokidar 1.0.0-Rc1-2.1.8提供的高正则表达式拒绝服务依赖于
易受攻击
的glob-父节点_ >=1.3.5 / chokidar nodemon >=1.3.5依赖于
易受攻击
的
更新
-通知程序节点_模块/nodemon
版本
。:中度Got允许重定向到UNIX 修补程序,可通过npm audit fix node_ <=6.
浏览 2
提问于2022-06-22
得票数 4
1
回答
如何
更新
amazon包?
、
、
看看解决方案,它说运行yum
更新
php70来
更新
您的系统。检测到的
易受攻击
的包是: 首先,我们没有安装php。因此,我们所做的就是安装
最新
版本
的php。运行建议的解决方案后,结果是“没有标记
更新
的包”。 在进行另一次扫描后,OpenVAS仍会检测到该包。问
浏览 0
提问于2019-06-18
得票数 0
4
回答
闪存机被封锁了?
当我使用Firefox中的Flash访问网站时,我会收到以下警告:Adobe Flash11.2
易受攻击
11.2.202.438在你目前的软件来源中,没有一个叫做如果我跑了sudo apt-get install -y flashplugin-installer闪存插件-安装程序已经是
最新
的<
浏览 0
提问于2015-01-30
得票数 7
回答已采纳
1
回答
带有安全漏洞的包中的npm
更新
包-lock.json
由于具有特定
版本
的安全漏洞,我试图
更新
package中的一个依赖项-lock.json。从我的谷歌上,我知道你会
更新
包含这种依赖性的包。我遇到了一个问题,因为我已经将该包
更新
为
最新
版本
,但是
易受攻击
的包还没有
更新
。我正在尝试将yargs-parser从11.1.1
更新
为
最新
版本
,似乎是18.1.3 | -- yargs@15.3.1 |
浏览 2
提问于2020-04-16
得票数 1
2
回答
从源代码将OpenSSL升级到3.0.2
版本
鉴于openssl 1.1.1x当前的安全问题,我们不得不从源头上升级我们的(Ubuntu)系统,apt只表明
最新
的openssl (1.1.1f)是
最新
的运行sudoapt
更新
/升级后,openssl仍然是1.1.1f
版本
,
易受攻击
--至少在Ubuntu 20.04上是如此
浏览 0
提问于2022-03-22
得票数 4
1
回答
PHPMailer -语言字符串未能加载-在哪里执行?
、
因此,没有必要就
如何
使phpmailer成功地工作给出建议--当设置正确时,我总是可以这样做。我要问的是,为什么在执行失败时,我会收到令人讨厌的信息,以及
如何
解决这个问题?
浏览 0
提问于2019-01-12
得票数 0
回答已采纳
2
回答
npm
如何
检查包
版本
是否
易受攻击
,并在命令提示符中显示?
、
、
现在,当我开始修复/
更新
我的旧软件包时,有1002个
易受攻击
的软件包。最后,只剩下20个
易受攻击
的包,它们的优先级也很低。 但现在,3个月后,漏洞又增加到925个
易受攻击
的包。所以我的问题是,当我使用packages.lock.json安装特定的包
版本
时。那么漏洞是
如何
增加的。我的意思是,在告诉“这个包是
易受攻击
的”之前,npm有没有遵循的机制。我想知道npm
如何
检查这个包是否
易受攻击
。即使它以前是好的,我也在使用相同的包<
浏览 0
提问于2020-08-11
得票数 0
1
回答
更新
NPM中的依赖项以解决漏洞
、
、
我在github的回购显示了以下警告: terser-webpack-plugin@2.3.8需要ssri@^7.0.0通过仙人掌@13.0.1 webpack@4.46.0需要ssri@^6.0.1通过对仙人掌的传递依赖@12.0.4 最早的固定
版本
是8.0.1。据我所知,我应该将package.json中的根包(它是terser-webpack-plugin)<
浏览 1
提问于2021-03-31
得票数 2
回答已采纳
2
回答
由于不安全的凭据存储和不安全的凭据存储,web3安装失败
、
使用NPM7.12.0
版本
在Ubuntu上安装
最新
的web3
版本
1.3.5会出现一些严重的错误。修复的典型时间框架是什么?节点模块/web3-bzz
易受攻击
的web3-bzz
版本
上的....Depends.节点模块/web3 3关于
易受攻击
的下划线
版本
的..Depends 节点模块/web3-核心-
浏览 6
提问于2021-05-10
得票数 0
回答已采纳
1
回答
什么表示'https://mvnrepository.com/artifact/commons-fileupload/commons-fileupload/1.4‘页面中的“漏洞”部分?
、
、
、
在这里,我需要搜索
最新
版本
的依赖关系,它不是
易受攻击
的,但是当我导航到maven存储库页面时,我发现也存在在“漏洞”部分下编写的漏洞。我处于两难境地,这是否表明给定
版本
存在已解决的漏洞,还是仍然持续存在。请澄清此
版本
是否
易受攻击
?<!
浏览 17
提问于2022-08-22
得票数 0
1
回答
ApacheVersion2.2和安全漏洞
、
、
最近的渗透测试发现,运行Apache 2.2.15的RHEL(6.7)服务器中有一个在多个点上
易受攻击
,需要
更新
到
最新
版本
2.4。我已经运行了yum
更新
,它说没有标记
更新
包。我知道我需要手动下载
更新
。我是
最新
的2.2
版本
树。这是否意味着为2.4版制作的任何安全补丁也将重新修补到2.2.X
版本
?
浏览 1
提问于2016-09-06
得票数 0
回答已采纳
1
回答
PHP和PCI遵从性
、
除了他们对PHP
版本
的扫描之外,一切都很好。我相信我有CentOS提供的
最新
版本
。下面是他们要说的话:rpm -qa php-5.2.6-1.el5.art 据我所知,它是支持的,所以尽管它不是
最新
版本
,但它仍然应用了安全补丁。我相信我安装了CentOS允许的
最
浏览 0
提问于2013-12-03
得票数 0
2
回答
无法将sudo
更新
到
最新
版本
CVE-2021-3156
、
、
由于
最新
的CVE-2021-3156,我尝试用以下命令
更新
centos7.9:但是命令返回的是:
更新
我在
更新
后所做的唯一检查是
版本
,我希望在1.9.x
版本
中看到一个sudo,但它仍然是1.8.x,我不记得次要
版本
是以前的
浏览 0
提问于2021-01-29
得票数 0
回答已采纳
2
回答
如何
处理“安卓-安全”和“TrustManager”的问题有关的Flurry?
、
、
受影响的应用程序、
版本
和类(Es):因此,谁能告诉我
如何
处理这个“安卓-安全”和“TrustManager”的问题有关的
浏览 1
提问于2016-03-22
得票数 3
1
回答
我们应该扫描yarn.lock文件在node_modules中寻找CVEs吗?
、
、
、
、
Problem:提到的
易受攻击
的包中没有一个是直接依赖的包(在package.json中不存在),并且已经被用作它们的
最新
版本
,无法解决这些问题。尝试
更新
提到的包,但其中大多数已经在其
最新
版本
中
浏览 6
提问于2022-11-25
得票数 1
4
回答
如何
更新
npm嵌套(
易受攻击
)依赖关系?
、
Github将我的应用程序锁文件中的依赖项标记为
易受攻击
。如果我对
易受攻击
的包没有任何控制,因为它嵌套在依赖关系树中,我
如何
做到这一点?
浏览 5
提问于2018-01-15
得票数 45
回答已采纳
2
回答
MySQL
版本
: 5.5.36
易受攻击
?
、
、
我的客户在他们的站点上做了一次PCI扫描,并提出了以下警告:这个
版本
的MySQL实际上比其他
版本
更
易受攻击
吗?我是否需要
更新
版本
(这将影响到服务器上的所有站点),还是可以告诉他其他情况?
浏览 0
提问于2015-02-26
得票数 1
回答已采纳
2
回答
如何
在Windows10PC上找到
易受攻击
的Log4j程序(CVE-2021-44228),以及
如何
在无法
更新
到固定
版本
时提供急救?
、
、
如何
在Windows10PC上找到
易受攻击
的Log4j程序(),
如何
在无法
更新
到固定的Log4j
版本
时提供急救?
浏览 10
提问于2021-12-15
得票数 6
1
回答
响应checkmarx标记的
更新
过时依赖项
、
、
、
、
但是,标记的依赖项在react-scripts
版本
4.0.3中。例如,在react-scripts中有标记包,即ejs、immer、url-parse、debug等。什么是最好的方式升级这些软件包,单独或
更新
到
最新
的react-scripts
版本
,这会解决这个问题吗?
浏览 2
提问于2022-04-27
得票数 2
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券