Positive Technologies нашла в Microsoft Prompty дыру на 10 из 10 по CVSS
AI Summary
Компания Positive Technologies обнаружила уязвимость в Microsoft Prompty, получившую максимальный балл 10 из 10 по шкале CVSS. Уязвимость, связанная с выполнением произвольного JavaScript в процессе Node.js, затрагивает пакет @prompty/core и имеет идентификатор CVE-2026-73299. Рекомендуется обновить уязвимые версии для устранения проблемы.
Файл .prompty мог выполнить произвольный JavaScript в процессе Node.js: SSTI в пакете @prompty/core, CVE-2026-73299, CVSS 10,0. Какие версии уязвимы и что делать.— Читать дальше «Positive Technologies нашла в Microsoft Prompty дыру на 10 из 10 по CVSS»
Related News
Как хранить бэкапы в S3, чтобы их не удалил сбой или вирус
В статье рассматриваются методы безопасного хранения резервных копий в Amazon S3, включая настройку Object Lock и версионирования, а также выбор сроков хранения данных. Также описывается процесс восстановления информации после атак шифровальщиков.
В кэше десктопного ChatGPT нашли 1,7 ГБ с Python, Node.js и LibreOffice
В кэше десктопного приложения ChatGPT обнаружен объем данных в 1,7 ГБ, содержащий Python, Node.js, Git, Poppler и LibreOffice. Это вызывает вопросы о необходимости офисного пакета в функционале ИИ-клиента.
Kubernetes 1.37 читает большие коллекции из etcd потоком и экономит память
В Kubernetes 1.37 внедрена функция EtcdRangeStream, которая позволяет API-серверу читать большие коллекции из etcd потоком, что значительно экономит память. Эта функция находится в бета-версии и включена по умолчанию, начиная с etcd 3.7. Пользователи могут ознакомиться с изменениями и способами проверки новой функциональности.