VMTech
Обсудить проект

Proto6: шесть уязвимостей в protobuf.js приводят к RCE и DoS в Node.js

Proto6: шесть уязвимостей в protobuf.js приводят к RCE и DoS в Node.js

Коллеги, хочу обратить внимание: в сфере кибербезопасности обнаружены шесть уязвимостей Proto6 в protobuf.js, ведущие к удалённому выполнению кода и отказу в обслуживании.

— Сообщила Cyera: уязвимости связаны с доверием к схемам; ключевые риски — RCE через prototype pollution и утечки/DoS.
— Затронуто много Node.js‑сервисов, Google Cloud SDK, messaging‑фреймворков и CI/CD. Уязвимые версии: protobuf.js

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 10.06.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

Proto6: шесть уязвимостей в protobuf.js приводят к RCE и DoS в Node.js

Открыть публикацию в Instagram ↗