标签:Node.js

Node.js 修复了可能让攻击者使应用程序崩溃的严重 HTTP 错误

Node.js 发布了一个高危漏洞的更新,攻击者可能利用该漏洞破坏进程并导致意外行为,例如应用程序崩溃和潜在的远程代码执行 (RCE)。被称为 CVE-2021-22930 的释放后使用漏洞与该语言中 HTTP2 流的处理方式有关。Node.js 推出了针对该缺陷的即时修复程序本周,Node.js 推出了针对高严重性、释放后使用漏洞的修复程序,跟踪为 ……