تحديثات npm
3171تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
15 سبتمبر, 2020
● عالي
2020-1774
الكل
الوصف:
أصدرت npm عدّة تحديثات لمعالجة عدداً من الثغرات في المنتجات التالية:
- Azure DevOps
- renovate
- nagibabel
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ الهجمات التالية:
- تنفيذ برمجيات خبيثة
- الكشف والإفصاح عن معلومات حساسة
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذه التحديثات: