Уязвимость в http2-модуле из состава Node.js
Zhvilluesit e platformës serverike JavaScript Node.js publikuan lëshime korrigjuese 12.22.4, 14.17.4 dhe 16.6.0, në të cilat është pjesërisht eliminuar vulnerabiliteti (CVE-2021-22930) në modulit http2 (klienti HTTP/2.0), që lejon të nisni dështimin e procesit ose potencialisht të organizoni ekzekutimin e kodit tuaj në sistem duke e thirrur hostin e kontrolluar nga një sulmues. Problemi shkaktohet nga qasja në një zonë të memories tashmë të çliruar gjatë mbylljes së lidhjes pas marrjes së kornizave RST_STREAM […]
