NPM-i haavatavus vÔimaldab muuta suvalisi faile paketi installimise ajal
NPM 6.13.4 vĂ€rskendus, mis on osa Node.js tarnest ja mida kasutatakse JavaScripti moodulite levitamiseks, lahendab kolm haavatavust (CVE-2019-16775, CVE-2019-16776 ja CVE-2019-16777), mis vĂ”imaldavad kahjustatud isikul muuta vĂ”i ĂŒle kirjutada juhuslikke sĂŒsteemifailide, kui installitakse pahatahtlikult ettevalmistatud pakett. Kaitsemeetmena vĂ”ib kasutada installimist valikuga "--ignore-scripts", mis keelab sisseehitatud pakettide kĂ€skude tĂ€itmise. NPM arendajad […]
