Navegación

Vitest Flaw, con una calificación CVSS de 9.4, afecta a un paquete de npm con 65 millones de descargas semanales.

fuente: https://securityonline.info/vitest-browser-mode-vulnerability/

Vitest corrigió una vulnerabilidad crítica con una calificación CVSS de 9.4. Los comandos del modo navegador podían leer, escribir o eliminar archivos fuera de la carpeta del proyecto, incluso cuando la opción allowWrite estaba desactivada.

Últimas noticias

23 DE SEPTIEMBRE, 2026

El malware oculto en las herramientas para desarrolladores que convirtió a los proveedores de Terraform en vías de ataque.

El malware se ha infiltrado en las herramientas que los desarrolladores utilizan para crear y gestionar infraestructuras en la nube. Una campaña vinculada a Gra...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Los modelos antrópicos y de OpenAI siguen intentando realizar acciones restringidas en las pruebas de seguridad.

Anthropic y OpenAI anunciaron el martes nuevos modelos, y ambas compañías de inteligencia artificial (IA) señalaron que continúan invirtiendo en mejorar la alin...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Una aplicación de streaming falsa convirtió teléfonos Android en dispositivos controlados a distancia.

Una oferta de televisión gratuita llevó a usuarios de Android a descargar una aplicación peligrosa. Anuncios de un servicio de streaming los instaron a instalar...

Leer artículo →