Çarşenbe, 09 Iýul 2025

Node.js döredijileri 2021-nji ýylyň awgust aýynyň täzelenmelerini çykardylar

Node.js döredijileri birnäçe ýalňyşylyklardan goranmak üçin ulanyjylara iň soňky wersiýa täzelenmegi maslahat berýän howpsuzlyk maslahaty çykardylar.

Birinji gowşaklyk (CVE-2021-22931) – domen atlaryň adaty däl simwollaryny ýalňyş işläp taýýarlamak ýalňyşlygy bolup, uzaklykdan kod ýerine ýetirmek (RCE), saýtara skripting (XSS) we programmanyň işinde bökdençlik döretmek mümkinçilikleri berýär.

Ikinji gowşaklyk (CVE-2021-22939) - bu “rejectUnauthorized” funksiýasynyň doly däl görnüşde barlamak ýalňyşlygy bolup durýar. Iň soňky ýalňyşlyk (CVE-2021-22940) boşadylan ýady ulanmak (use-after-free) gowşaklygy bolup, ýada zyýan ýetirmek bilen bir prosesiň häsiýetini üýtgetmek mümkinçiligini berýär.

13 Awgust 2021

-
119