小心,旧版jQuery存在安全漏洞

IT之家 2023-11-07 12:49:07新闻资讯
446

jQuery

    据IT之家11 月 6 日消息,OpenJS 基金会日前在官网声称,基于 IDC 调查结果,在全球 19 亿个网站中,近 90% 使用开源软件 jQuery,其中至少有7.5亿个网站正在使用旧版jQuery,超过三分之一的受访者证实在过去 24 个月内经历了相关“安全事件”。

jQuery

    ▲ 图源OpenJS 基金会

    OpenJS基金会表示:

  • 89%的随机调查受访者报告称,他们知道自己的网站使用了jQuery。

  • 85%的受访者认为,自家企业拥有网站是极其重要的。

  • 安全事件造成的业务损失严重,28%的受访者表示有客户流失,29%的受访者表示造成了收入损失。此外 45%的受访者报告了因安全事件导致了自家品牌受损。

  • 48%的受访者表示,提升安全性是他们升级 jQuery 的首要动机。

    OpenJS基金会认为,企业主和开发人员有责任确保其网站安全,虽然 jQuery使网页开发变得更为方便,但也许多网站依然沿用旧的 jQuery 版本,这些版本中或多或少存在安全漏洞,即使 jQuery团队发布针对性的安全修复,这些网站通常也不会进行更新,从而导致一系列“安全事件”。

    worbler.ai的 jQuery Core 团队负责人兼首席前端工程师 Timmy Willison 表示,“每个人都有责任确保自己的网站安全。这并不总是一项简单的任务,但确保软件包是最新的可能是一个很好的开始,jQuery 团队很高兴与 OpenJS 基金会合作,作为这项‘网络检查活动’的一部分,从而帮助改善一系列网站的安全状况。”

    OpenJS 基金会正在评估旗下 OpenJS Healthy Web检查工具,IT之家发现,这款工具主要用于检测网站上的软件包是否过时,目前相关工具正处于测试阶段,仅限技术评估人员和OpenJS成员使用,计划于2024年初全面推出。

jQuery 漏洞
THE END
zhanid
勇气也许不能所向披靡,但胆怯根本无济于事

相关推荐

以太坊layer2网络kinto将关闭:一场安全漏洞引发的行业警钟
攻击事件始末 7月10日那天,Kinto出大事了。这个以太坊Layer2网络被黑客盯上了。攻击者钻了合约漏洞的空子。他们伪造了11万枚Kinto代币。接着套现577个ETH,约合155万美元。...
2026-04-02 新闻资讯
251

om币突然暴跌的原因:巨鲸抛售与代币漏洞的双重暴击
兄弟们,最近OM币(MANTRA)的暴跌让圈内炸锅了。价格从6块多直接砸到3毛8,一天内跌超90%。很多粉丝私信问我:这到底咋回事?别慌,老张混迹币圈7年,今天就用大白话拆解真...
2026-04-02 新闻资讯
144

om币怎么暴跌了?巨鲸抛售加代币漏洞的血泪真相
最近OM币价格崩了。很多粉丝私信问我怎么回事。说实话,这暴跌太猛了。从6块多直接砸到3毛8。一天之内跌超90%。我看了链上数据,心都凉了半截。今天咱就扒开内幕。说白了,...
2026-04-02 新闻资讯
244

layer币暴跌原因详解:技术漏洞、市场恐慌与项目方风险交织
最近layer币跌得让人心慌。我盯着K线图直摇头。粉丝群里天天有人问为啥跌这么狠。说白了,这不是单一原因。我混币圈七年,踩过KYC被拒的坑,也见过钱包误操作的惨剧。这次暴...
2026-04-02 新闻资讯
129

Coinbase漏洞引发信任危机:中心化交易所的安全警钟
事件真相:9.7万用户数据被黑 Coinbase最近摊上大事了。黑客通过贿赂内部客服人员,非法搞到了9.7万用户的敏感信息。这事不是小打小闹。用户邮箱、交易记录全泄露了。Coinb...
2026-04-02 新闻资讯
201

Coinbase启动漏洞赏金计划:500万美元重金悬赏,安全第一!
最近加密圈有个大新闻。Coinbase联手安全平台Cantina搞了个大动作。他们砸了500万美元做漏洞赏金计划。说实话,这数字真不小。我刷到消息时差点以为是愚人节玩笑。但仔细一...
2026-04-02 新闻资讯
222