呂守箴(OpenBlue) says to 網路攻防戰~資安閒聊群組
標題:3成7網站使用過時或有漏洞的JavaScript函式庫 摘要: 美國東北大學(Northeastern University)電腦暨資訊科學學院的研究人員近日公布了一項關乎網路上使用JavaScript函式庫的分析報告,在所調查的13.3萬個網站中,有37%的網站使用了至少1個含有漏洞的JavaScript函式庫,這些過時的函式庫有的還是好幾年前的版本。 報告指出,儘管各種JavaScript函式庫已有更新版,但仍有不少網站繼續使用含有漏洞的版本,對於網站開發人員而言,他們必須先知道網站使用了哪些函式庫,採用更系統化的管理,而非直接手動把函式庫檔案或CDN連結複製到代碼庫中。 引用來源: http://www.ithome.com.tw/news/112666