Kubernetes – ist das das neue Linux? Ein Interview mit Pawel Selivanov
Im Update des Paketmanagers NPM 6.13.4, der Teil der Node.js-Bereitstellung ist und für die Verbreitung von Modulen in JavaScript verwendet wird, wurden drei Schwachstellen (CVE-2019-16775, CVE-2019-16776 und CVE-2019-16777) behoben, die es erlaubten, beliebige Systemdateien während der Installation eines von einem Angreifer vorbereiteten Pakets zu modifizieren oder zu überschreiben. Als vorübergehenden Schutz kann die Installation mit der Option „—ignore-scripts“ erfolgen, die die Ausführung eingebetteter Paket-Handler verbietet. Die NPM-Entwickler […]
