NPM-i haavatavus, mis võimaldab paketi installimisel muudatusi teha juhuslikes failides.
Node.js-i komplektis sisalduva NPM-i paketihalduri värskenduses 6.13.4 on kõrvaldatud kolm haavatavust (CVE-2019-16775, CVE-2019-16776 ja CVE-2019-16777), mis võimaldavad pahatahtlikel isikutel muuta või üle kirjutada süsteemi faile, kui rünnaku all olev pakett on installitud. Kaitseks võib kasutada võimalust „—ignore-scripts“, mis takistab sisseehitatud pakettide käitamise lubamist. NPM-i arendajad […]
