Navegación

Vitest Flaw, con una calificación CVSS de 9.4, afecta a un paquete de npm con 65 millones de descargas semanales.

fuente: https://securityonline.info/vitest-browser-mode-vulnerability/

Vitest corrigió una vulnerabilidad crítica con una calificación CVSS de 9.4. Los comandos del modo navegador podían leer, escribir o eliminar archivos fuera de la carpeta del proyecto, incluso cuando la opción allowWrite estaba desactivada.

Últimas noticias

21 DE JULIO, 2026

Los hackers están convirtiendo las invitaciones del calendario de Microsoft 365 en canales secretos de comando para malware.

Una nueva y sigilosa variante de malware llamada HOLLOWGRAPH secuestra los calendarios de Microsoft 365 para comunicarse secretamente con los hackers, disfrazan...

Leer artículo
21 DE JULIO, 2026

CVE-2026-58443: Se divulgan públicamente detalles y código de prueba de concepto (PoC) de la vulnerabilidad Gitea (CVSS 9.6).

Una vulnerabilidad crítica de Gitea, CVE-2026-58443 (CVSS 9.6), permite que un token público envíe confirmaciones a un repositorio privado. Los responsables del...

Leer artículo
20 DE JULIO, 2026

Vulnerabilidad de puerta trasera oculta en modelos de IA.

Modificar el comportamiento de la IA es mucho más fácil y económico de lo que muchos creían. La experta en ciberseguridad Katie Paxton-Fear introdujo una vulner...

Leer artículo