تحديث npm
2712تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
28 يوليو, 2020
● عالي
2020-1548
الكل
الوصف:
أصدرت npm تحديثاً لمعالجة ثغرة في المنتج التالي:
- MIT Lifelong Kindergarten Scratch scratch-vm
- ما قبل نسخة prior to 0.2.0-prerelease
التهديدات:
يمكن للمهاجم استغلال الثغرة من خلال تنفيذ برمجيات خبيثة عن بعد.
الإجراءات الوقائية:
يوصي المركز بتحديث المنتج المتأثر حيث أصدرت npm توضيحًا لهذا التحديث: