āĻāύāĻĒāĻŋāĻāĻŽ-āĻāϰ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āϝāĻž āĻĒā§āϝāĻžāϕ⧇āϜ āχāύāĻ¸ā§āϟāϞ⧇āĻļāύ⧇āϰ āϏāĻŽāϝāĻŧ āύāĻŋāĻ°ā§āĻŦāĻŋāϚāĻžāϰ⧇ āĻĢāĻžāχāϞāϗ⧁āϞāĻŋāϕ⧇ āϏāĻ‚āĻļā§‹āϧāύ āĻ•āϰāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ

NPM 6.13.4 āĻĒā§āϝāĻžāϕ⧇āϜ āĻŽā§āϝāĻžāύ⧇āϜāĻžāϰ⧇āϰ āφāĻĒāĻĄā§‡āĻŸā§‡, Node.js āĻŦāĻŋāϤāϰāϪ⧇ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻāĻŦāĻ‚ āϜāĻžāĻ­āĻžāĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ­āĻžāώāĻžāϝāĻŧ āĻŽāĻĄāĻŋāωāϞ āĻŦāĻŋāϤāϰāĻŖ āĻ•āϰāϤ⧇ āĻŦā§āϝāĻŦāĻšā§ƒāϤ, āύāĻŋāĻ°ā§āĻŽā§‚āϞ āϤāĻŋāύāϟāĻŋ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž (āϜāĻ¨ā§āϝ CVE-2019-16775, āϜāĻ¨ā§āϝ CVE-2019-16776 и āϜāĻ¨ā§āϝ CVE-2019-16777), āϝāĻž āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀ āĻĻā§āĻŦāĻžāϰāĻž āĻĒā§āϰāĻ¸ā§āϤ⧁āϤ āĻāĻ•āϟāĻŋ āĻĒā§āϝāĻžāϕ⧇āϜ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āύāĻŋāĻ°ā§āĻŦāĻŋāϚāĻžāϰ⧇ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻĢāĻžāχāϞāϗ⧁āϞāĻŋāϕ⧇ āϏāĻ‚āĻļā§‹āϧāύ āĻŦāĻž āĻ“āĻ­āĻžāϰāϰāĻžāχāϟ āĻ•āϰāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧāĨ¤ āϏ⧁āϰāĻ•ā§āώāĻžāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āϏāĻŽāĻžāϧāĻžāύ āĻšāĻŋāϏāĻžāĻŦ⧇, āφāĻĒāύāĻŋ "-ignore-scripts" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ⧇āϰ āϏāĻžāĻĨ⧇ āĻāϟāĻŋ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ, āϝāĻž āĻ…āĻ¨ā§āϤāĻ°ā§āύāĻŋāĻ°ā§āĻŽāĻŋāϤ āĻšā§āϝāĻžāĻ¨ā§āĻĄāϞāĻžāϰ āĻĒā§āϝāĻžāϕ⧇āϜāϗ⧁āϞāĻŋ āϏāĻŽā§āĻĒāĻžāĻĻāύ āύāĻŋāώāĻŋāĻĻā§āϧ āĻ•āϰ⧇āĨ¤ NPM āĻŦāĻŋāĻ•āĻžāĻļāĻ•āĻžāϰ⧀āϰāĻž āϏāĻ‚āĻ—ā§āϰāĻšāĻ¸ā§āĻĨāϞ⧇ āωāĻĒāϞāĻŦā§āϧ āĻĒā§āϝāĻžāϕ⧇āϜāϗ⧁āϞāĻŋ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āĻ•āϰ⧇āϛ⧇āύ āĻāĻŦāĻ‚ āφāĻ•ā§āϰāĻŽāĻŖ āϚāĻžāϞāĻžāύ⧋āϰ āϜāĻ¨ā§āϝ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āϚāĻŋāĻšā§āύāĻŋāϤ āϏāĻŽāĻ¸ā§āϝāĻžāϰ āϕ⧋āύāĻ“ āϚāĻŋāĻšā§āύ āϖ⧁āρāĻœā§‡ āĻĒāĻžāύāύāĻŋāĨ¤

  • āϜāĻ¨ā§āϝ CVE-2019-16777 āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰāĻž āĻšāϝāĻŧ 6.13.4 āĻāϰ āĻĒā§‚āĻ°ā§āĻŦ⧇ āĻĒā§āϰāĻ•āĻžāĻļāĻŋāϤ āϰāĻŋāϞāĻŋāĻœā§‡ āĻāĻŦāĻ‚ āĻ—ā§āϞ⧋āĻŦāĻžāϞ āĻĒā§āϝāĻžāϕ⧇āϜ āχāύāĻ¸ā§āϟāϞ⧇āĻļāύ⧇āϰ āϏāĻŽāϝāĻŧ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻ•ā§āϏāĻŋāĻ•āĻŋāωāĻŸā§‡āĻŦāϞ āĻĢāĻžāχāϞāϗ⧁āϞāĻŋāϕ⧇ āĻ“āĻ­āĻžāϰāϰāĻžāχāϟ āĻ•āϰāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧāĨ¤ āφāĻĒāύāĻŋ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āϟāĻžāĻ°ā§āϗ⧇āϟ āĻĄāĻŋāϰ⧇āĻ•ā§āϟāϰāĻŋāϰ āĻĢāĻžāχāϞāϗ⧁āϞāĻŋ āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ āϝ⧇āĻ–āĻžāύ⧇ āĻāĻ•ā§āϏāĻŋāĻ•āĻŋāωāĻŸā§‡āĻŦāϞ āĻĢāĻžāχāϞāϗ⧁āϞāĻŋ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāĻž āĻšāϝāĻŧ (āϏāĻžāϧāĻžāϰāĻŖāϤ /usr/local/bin)āĨ¤
  • āϜāĻ¨ā§āϝ CVE-2019-16775 и āϜāĻ¨ā§āϝ CVE-2019-16776 6.13.3 āĻāϰ āφāϗ⧇ āϰāĻŋāϞāĻŋāϜāϗ⧁āϞāĻŋāϤ⧇ āωāĻĒāĻ¸ā§āĻĨāĻŋāϤ āĻšāϝāĻŧ āĻāĻŦāĻ‚ āφāĻĒāύāĻžāϕ⧇ āĻŽāĻĄāĻŋāωāϞ (āύ⧋āĻĄ_āĻŽāĻĄāĻŋāωāϞ) āϏāĻš āĻĄāĻŋāϰ⧇āĻ•ā§āϟāϰāĻŋāϰ āĻŦāĻžāχāϰ⧇āϰ āĻĢāĻžāχāϞāϗ⧁āϞāĻŋāϤ⧇ āĻāĻ•āϟāĻŋ āĻĒā§āϰāϤ⧀āϕ⧀ āϞāĻŋāĻ™ā§āĻ• āϤ⧈āϰāĻŋ āĻ•āϰ⧇ āĻŦāĻž package.json-āĻ āĻŦāĻŋāύ āĻ•ā§āώ⧇āĻ¤ā§āϰāϕ⧇ āĻŽā§āϝāĻžāύāĻŋāĻĒ⧁āϞ⧇āϟ āĻ•āϰ⧇ āĻāĻ•āϟāĻŋ āύāĻŋāĻ°ā§āĻŦāĻŋāϚāĻžāϰ⧇ āĻĢāĻžāχāϞ āϞ⧇āĻ–āĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ (“/../” āϏāĻš āĻĒāĻžāĻĨāϗ⧁āϞāĻŋ āĻ›āĻŋāϞ āĻŦāĻŋāύ āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇ āĻ…āύ⧁āĻŽā§‹āĻĻāĻŋāϤ)āĨ¤

    āωāĻ¤ā§āϏ: opennet.ru

  • DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster