GoYou Flash Briefing

Vulnerabilità critica in protobuf.js: RCE e patch disponibili


Listen Later

Un proof-of-concept exploit è stato reso pubblico per una vulnerabilità critica di esecuzione remota di codice in protobuf.js, una libreria JavaScript con 50 milioni di download settimanali. La falla, causata da generazione dinamica di codice non sicuro, permette l'iniezione di codice arbitrario. Le versioni interessate sono 8.0.0/7.5.4 e inferiori, con patch disponibili nelle versioni 8.0.1 e 7.5.5.

Leggi su GoYou

...more
View all episodesView all episodes
Download on the App Store

GoYou Flash BriefingBy Sebastiano — GoYou.it