تنبيه npm
2429تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
10 فبراير, 2022
● عالي
2022-4366
الكل
أصدرت npm عدة تحديثات بخصوص عدد من الثغرات في المنتجات التالية:
- engine.io < 4.0.0
- yarn <= 1.21.1
- ua-parser-js < 0.7.23
- mout < 1.2.3
- push-dir <= 0.4.1
- systeminformation <= 1.1.1
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack)
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث:
- https://github.com/advisories/GHSA-8mfc-v7wv-p62g
- https://github.com/advisories/GHSA-394c-5j6w-4xmx
- https://github.com/advisories/GHSA-pc58-wgmc-hfjr
- https://github.com/advisories/GHSA-926x-m6m5-3mmp
- https://github.com/advisories/GHSA-8j36-q8x7-pm6q
- https://github.com/advisories/GHSA-v6wh-2wvh-c8x5
- https://github.com/advisories/GHSA-j4f2-536g-r55m