Neue Versionen von Node.js 13.8, 12.15 und 10.19 mit Sicherheitsbehebungen
Die Entwickler der serverseitigen JavaScript-Plattform Node.js haben die Korrekturversionen 13.8.0, 12.15.0 und 10.19.0 veröffentlicht, in denen drei Sicherheitsanfälligkeiten behoben wurden: CVE-2019-15606 – fehlerhafte Verarbeitung von optionalen Whitespace-Zeichen (OWS), die nach dem Wert im HTTP-Header folgen; CVE-2019-15605 – die Möglichkeit eines HRS-Angriffs (HTTP Request Smuggling, der das Einschleusen in den Inhalt anderer Anfragen, die im selben Stream zwischen Frontend und Backend verarbeitet werden, ermöglicht) durch die Übermittlung […]
