tehno24.ru
← Безопасность
Безопасность1 октября 2026, 08:44

Deno исправила командную инъекцию CVE-2026-103473 в node:child_process на Windows

В Deno 2.7.0–2.9.7 на Windows обнаружена командная инъекция (CVSS 8.1) в полифилле node:child_process: escapeShellArg() применяет POSIX-экранирование, но аргументы попадают в cmd.exe с другими правилами. Уязвимость исправлена в Deno 2.9.8.

Deno исправила командную инъекцию CVE-2026-103473 в node:child_process на Windows
#Deno#Windows
Читать дальше
Софт

Node 24 запускает TypeScript без сборки: как работает и что не умеет

Софт

Node 26 вышел: последний релиз по старой схеме, LTS с 28 октября

Софт

Node.js 26.9 включает модуль node:ffi по умолчанию

Софт

Deno 2.6: флаг минимального возраста зависимостей игнорирует месяцы и годы