Fueron encontradas tres vulnerabilidades en NPM, las cuales se solucionan en NPM 6.13.4
Los desarrolladores que están a cargo del proyecto del administrador de paquetes NPM, dieron a conocer hace poco la liberación de una actualización correctiva de NPM 6.13.4 incluida en la entrega de Node.js y utilizada para distribuir módulos JavaScript.
Esta nueva versión correctiva del gestor fue lanzada con la finalidad de llegar a solucionar tres vulnerabilidades que permiten modificar o sobrescribir los archivos arbitrarios del sistema al instalar un paquete preparado por un atacante.
https://blog.desdelinux.net/fueron-encontradas-tres-vulnerabilidades-en-npm-las-cuales-se-solucionan-en-npm-6-13-4/
#Ñ #seguridad