Programming

Positive Technologies нашла в Microsoft Prompty дыру на 10 из 10 по CVSS

September 2, 20264 views1 min read

AI Summary

Компания Positive Technologies обнаружила уязвимость в Microsoft Prompty, получившую максимальный балл 10 из 10 по шкале CVSS. Уязвимость, связанная с выполнением произвольного JavaScript в процессе Node.js, затрагивает пакет @prompty/core и имеет идентификатор CVE-2026-73299. Рекомендуется обновить уязвимые версии для устранения проблемы.

Файл .prompty мог выполнить произвольный JavaScript в процессе Node.js: SSTI в пакете @prompty/core, CVE-2026-73299, CVSS 10,0. Какие версии уязвимы и что делать.— Читать дальше «Positive Technologies нашла в Microsoft Prompty дыру на 10 из 10 по CVSS»

#Positive Technologies#Node.js#уязвимость#JavaScript#CVE-2026-73299

Want to try AI?

Compare the best neural networks in one place — for free

Go to neural networks
Share:
Источник: Tproger

Related News

AI
Programming

Как хранить бэкапы в S3, чтобы их не удалил сбой или вирус

В статье рассматриваются методы безопасного хранения резервных копий в Amazon S3, включая настройку Object Lock и версионирования, а также выбор сроков хранения данных. Также описывается процесс восстановления информации после атак шифровальщиков.

3h ago0
AI
Programming

В кэше десктопного ChatGPT нашли 1,7 ГБ с Python, Node.js и LibreOffice

В кэше десктопного приложения ChatGPT обнаружен объем данных в 1,7 ГБ, содержащий Python, Node.js, Git, Poppler и LibreOffice. Это вызывает вопросы о необходимости офисного пакета в функционале ИИ-клиента.

6h ago8
AI
Programming

Kubernetes 1.37 читает большие коллекции из etcd потоком и экономит память

В Kubernetes 1.37 внедрена функция EtcdRangeStream, которая позволяет API-серверу читать большие коллекции из etcd потоком, что значительно экономит память. Эта функция находится в бета-версии и включена по умолчанию, начиная с etcd 3.7. Пользователи могут ознакомиться с изменениями и способами проверки новой функциональности.

6h ago10