تنبيه npm
2875تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
2 أكتوبر, 2022
● عالٍ جدًا
2022-5299
الكل
أصدرت npm عدة تحديثات بخصوص عدد من الثغرات في المنتجات التالية:
- d3-color < 3.1.0
- matrix-js-sdk < 19.7.0
- isolated-vm <= 4.3.6
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack)
- هجوم انتحال الشخصية (Spoofing attacks)
- تنفيذ برمجيات خبيثة
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: