Node.js 13.8, 12.15 เช…เชจเซ‡ 10.19 เชจเซ€ เชจเชตเซ€ เชฐเซ€เชฒเซ€เช เชจเชฌเชณเชพเชˆเช“ เชจเชฟเชถเซเชšเชฟเชค เช›เซ‡

เชธเชฐเซเชตเชฐ-เชธเชพเช‡เชก JavaScript เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ Node.js เชจเชพ เชกเซ‡เชตเชฒเชชเชฐเซเชธ เชชเซเชฐเช•เชพเชถเชฟเชค เชธเซเชงเชพเชฐเชพเชคเซเชฎเช• เชฐเซ€เชฒเซ€เช เซงเซฉ.เซฎ.เซฆ, เซงเซจ.เซงเซซ.เซฆ, เช…เชจเซ‡ เซงเซฆ.เซงเซฏ.เซฆ, เชœเซ‡ เชคเซเชฐเชฃ เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชธเซเชงเชพเชฐเซ‡ เช›เซ‡:

  • CVE-2019-15606 - HTTP เชนเซ‡เชกเชฐเชฎเชพเช‚ เชฎเซ‚เชฒเซเชฏเชจเซ‡ เช…เชจเซเชธเชฐเซ€เชจเซ‡ เชตเซˆเช•เชฒเซเชชเชฟเช• เชตเซเชนเชพเช‡เชŸ เชธเซเชชเซ‡เชธ เช…เช•เซเชทเชฐเซ‹ (OWS) เชจเซเช‚ เช–เซ‹เชŸเซเช‚ เชธเช‚เชšเชพเชฒเชจ;
  • CVE-2019-15605 - HRS (HTTP เชตเชฟเชจเช‚เชคเซ€ เชฆเชพเชฃเชšเซ‹เชฐเซ€) เชนเซเชฎเชฒเชพเชจเซ€ เชถเช•เซเชฏเชคเชพ, เชคเซ‡ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ เช–เชพเชธ เชซเซ‹เชฐเซเชฎเซ‡เชŸ เช•เชฐเซ‡เชฒ เชŸเซเชฐเชพเชจเซเชธเชซเชฐ-เชเชจเซเช•เซ‹เชกเชฟเช‚เช— HTTP เชนเซ‡เชกเชฐ เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชŸ เช•เชฐเซ€เชจเซ‡) เชซเซเชฐเชจเซเชŸเชเชจเซเชก เช…เชจเซ‡ เชฌเซ‡เช•เชเชจเซเชก เชตเชšเซเชšเซ‡ เชธเชฎเชพเชจ เชชเซเชฐเชตเชพเชนเชฎเชพเช‚ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชพเชฏเซ‡เชฒ เช…เชจเซเชฏ เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€เชฎเชพเช‚ เช‡เชจเซเชŸเชฐเชœเซ‡เช•เซเชŸ เช•เชฐเซ‹;
  • CVE-2019-15604 โ€“ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชฎเชพเช‚ เช…เชฎเชพเชจเซเชฏ เชธเซเชŸเซเชฐเชฟเช‚เช— เชชเชธเชพเชฐ เช•เชฐเซ€เชจเซ‡ TLS เชธเชฐเซเชตเชฐ เช•เซเชฐเซ‡เชถเชจเซ‡ เชฆเซ‚เชฐเชธเซเชฅ เชฐเซ€เชคเซ‡ เชŸเซเชฐเชฟเช—เชฐ เช•เชฐเซเชฏเซเช‚.

เชตเชงเซเชฎเชพเช‚, เชจเชตเชพ เชชเซเชฐเช•เชพเชถเชจเซ‹เช HTTP เชชเชพเชฐเซเชธเชฐเชจเซ€ เชธเซเชฐเช•เซเชทเชพเชฎเชพเช‚ เชธเซเชงเชพเชฐเซ‹ เช•เชฐเซเชฏเซ‹ เช›เซ‡ เช…เชจเซ‡ HTTP เชตเชฟเชจเช‚เชคเซ€ เชคเชคเซเชตเซ‹เชจเซเช‚ เช•เชกเช• เชชเชพเชฐเซเชธเชฟเช‚เช— เชฒเชพเช—เซ เช•เชฐเซเชฏเซเช‚ เช›เซ‡. เช† เชซเซ‡เชฐเชซเชพเชฐ HTTP เช…เชฎเชฒเซ€เช•เชฐเชฃเซ‹ เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชคเชคเชพ เชธเชฎเชธเซเชฏเชพเช“ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เชœเซ‡ เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃ เช†เชตเชถเซเชฏเช•เชคเชพเช“เชจเซเช‚ เช‰เชฒเซเชฒเช‚เช˜เชจ เช•เชฐเซ‡ เช›เซ‡. เช•เชกเช• เชชเชพเชฐเซเชธเชฟเช‚เช— เชฎเซ‹เชกเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, insecureHTTPParser เชธเซ‡เชŸเชฟเช‚เช— เช…เชจเซ‡ "--insecure-http-parser" เช•เชฎเชพเชจเซเชก เชฒเชพเช‡เชจ เชตเชฟเช•เชฒเซเชชเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹.

เชธเซ‹เชฐเซเชธ: opennet.ru

DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐ เชงเชฐเชพเชตเชคเซ€ เชธเชพเช‡เชŸเซเชธ เชฎเชพเชŸเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ ๐Ÿ”ฅ DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐเซเชธ เชธเชพเชฅเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชตเซ‡เชฌเชธเชพเช‡เชŸ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ | ProHoster