Node.js döredijileri 2021-nji ýylyň awgust aýynyň täzelenmelerini çykardylar
Node.js döredijileri birnäçe ýalňyşylyklardan goranmak üçin ulanyjylara iň soňky wersiýa täzelenmegi maslahat berýän howpsuzlyk maslahaty çykardylar.
Birinji gowşaklyk (CVE-2021-22931) – domen atlaryň adaty däl simwollaryny ýalňyş işläp taýýarlamak ýalňyşlygy bolup, uzaklykdan kod ýerine ýetirmek (RCE), saýtara skripting (XSS) we programmanyň işinde bökdençlik döretmek mümkinçilikleri berýär.
Ikinji gowşaklyk (CVE-2021-22939) - bu “rejectUnauthorized” funksiýasynyň doly däl görnüşde barlamak ýalňyşlygy bolup durýar. Iň soňky ýalňyşlyk (CVE-2021-22940) boşadylan ýady ulanmak (use-after-free) gowşaklygy bolup, ýada zyýan ýetirmek bilen bir prosesiň häsiýetini üýtgetmek mümkinçiligini berýär.
13 Awgust 2021