NPM рдорд╛ рдХрдордЬреЛрд░реА рдЬрд╕рд▓реЗ рдкреНрдпрд╛рдХреЗрдЬ рд╕реНрдерд╛рдкрдирд╛рдХреЛ рдмреЗрд▓рд╛ рдордирдорд╛рдиреА рдлрд╛рдЗрд▓рд╣рд░реВ рдкрд░рд┐рдорд╛рд░реНрдЬрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ

NPM 6.13.4 рдкреНрдпрд╛рдХреЗрдЬ рдкреНрд░рдмрдиреНрдзрдХрдХреЛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрдорд╛, Node.js рд╡рд┐рддрд░рдгрдорд╛ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░рд┐рдПрдХреЛ рд░ JavaScript рднрд╛рд╖рд╛рдорд╛ рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рд╡рд┐рддрд░рдг рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рд╣рдЯрд╛рдЗрдпреЛ рддреАрди рдХрдордЬреЛрд░реА (CVE-2019-16775, CVE-2019-16776 ╨╕ CVE-2019-16777), рдЬрд╕рд▓реЗ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рджреНрд╡рд╛рд░рд╛ рддрдпрд╛рд░ рдкрд╛рд░рд┐рдПрдХреЛ рдкреНрдпрд╛рдХреЗрдЬ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрджрд╛ рдордирдорд╛рдиреА рдкреНрд░рдгрд╛рд▓реА рдлрд╛рдЗрд▓рд╣рд░реВрд▓рд╛рдИ рдкрд░рд┐рдорд╛рд░реНрдЬрди рд╡рд╛ рдЕрдзрд┐рд▓реЗрдЦрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд╛рдзрд╛рдирдХреЛ рд░реВрдкрдорд╛, рддрдкрд╛рдЗрдБ рдпрд╕рд▓рд╛рдИ "-ignore-scripts" рд╡рд┐рдХрд▓реНрдкрдХреЛ рд╕рд╛рде рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рдЬрд╕рд▓реЗ рдирд┐рд░реНрдорд┐рдд рд╣реНрдпрд╛рдиреНрдбрд▓рд░ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓рд╛рдИ рдирд┐рд╖реЗрдз рдЧрд░реНрджрдЫред NPM рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рднрдгреНрдбрд╛рд░рдорд╛ рдЙрдкрд▓рдмреНрдз рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реЗ рд░ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХрд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВрдХреЛ рдХреБрдиреИ рдирд┐рд╢рд╛рдирд╣рд░реВ рдлреЗрд▓рд╛ рдкрд╛рд░реЗрдирдиреН рдЬреБрди рдЖрдХреНрд░рдордгрд╣рд░реВ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рднрдЗрд░рд╣реЗрдХреЛ рдЫред

  • CVE-2019-16777 рджреЗрдЦрд┐рдиреНрдЫ 6.13.4 рдЕрдШрд┐ рд░рд┐рд▓реАрдЬрд╣рд░реВрдорд╛ рд░ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╡рд┐рд╢реНрд╡рд╡реНрдпрд╛рдкреА рдкреНрдпрд╛рдХреЗрдЬ рд╕реНрдерд╛рдкрдирд╛рдХреЛ рд╕рдордпрдорд╛ рдкреНрд░рдгрд╛рд▓реА рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдпреЛрдЧреНрдп рдлрд╛рдЗрд▓рд╣рд░реВ рдЕрдзрд┐рд▓реЗрдЦрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рддрдкрд╛рдИрд▓реЗ рд▓рдХреНрд╖реНрдп рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдорд╛рддреНрд░ рдлрд╛рдЗрд▓рд╣рд░реВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рдЬрд╣рд╛рдБ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдпреЛрдЧреНрдп рдлрд╛рдЗрд▓рд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рд╣реБрдиреНрдЫрдиреН (рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ /usr/local/bin)ред
  • CVE-2019-16775 ╨╕ CVE-2019-16776 6.13.3 рдЕрдШрд┐ рд░рд┐рд▓реАрдЬрд╣рд░реВрдорд╛ рджреЗрдЦрд╛ рдкрд░реНрджрдЫ рд░ рддрдкрд╛рдЗрдБрд▓рд╛рдИ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рдмрд╛рд╣рд┐рд░ рдореЛрдбреНрдпреБрд▓рд╣рд░реВ (node_modules) рдХреЛ рд╕рд╛рде рдлрд╛рдЗрд▓рд╣рд░реВрдорд╛ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдЩреНрдХ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реЗрд░ рд╡рд╛ package.json рдорд╛ рдмрд┐рди рдлрд┐рд▓реНрдб рд╣реЗрд░рдлреЗрд░ рдЧрд░реЗрд░ (тАЬ/../тАЭ рдХреЛ рд╕рд╛рде рдкрдерд╣рд░реВ рдерд┐рдПред рдмрд┐рди рдлрд┐рд▓реНрдбрдорд╛ рдЕрдиреБрдорддрд┐ рдЫ)ред

    рд╕реНрд░реЛрдд: opennet.ru

  • рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди