Navegación

Vitest Flaw, con una calificación CVSS de 9.4, afecta a un paquete de npm con 65 millones de descargas semanales.

fuente: https://securityonline.info/vitest-browser-mode-vulnerability/

Vitest corrigió una vulnerabilidad crítica con una calificación CVSS de 9.4. Los comandos del modo navegador podían leer, escribir o eliminar archivos fuera de la carpeta del proyecto, incluso cuando la opción allowWrite estaba desactivada.

Últimas noticias

30 DE JULIO, 2026

Una vulnerabilidad crítica en Rails podría permitir a atacantes no autenticados leer archivos del servidor mediante la carga de imágenes.

Ruby on Rails ha publicado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrar...

Leer artículo
29 DE JULIO, 2026

Interfaz de línea de comandos (CLI) de OpenAI Open-Sources Codex Security para encontrar, validar y corregir vulnerabilidades de seguridad.

OpenAI ha liberado el código fuente de Codex Security, una herramienta de línea de comandos y un SDK de TypeScript diseñados para ayudar a los desarrolladores a...

Leer artículo
29 DE JULIO, 2026

Rusia acusa al fundador de Telegram, Pavel Durov, de ayudar a actividades terroristas.

El Servicio Federal de Seguridad de la Federación Rusa (FSB) anunció el miércoles que acusó al fundador de Telegram, Pavel Durov, de presuntamente facilitar act...

Leer artículo