Navegación

Vitest Flaw, con una calificación CVSS de 9.4, afecta a un paquete de npm con 65 millones de descargas semanales.

fuente: https://securityonline.info/vitest-browser-mode-vulnerability/

Vitest corrigió una vulnerabilidad crítica con una calificación CVSS de 9.4. Los comandos del modo navegador podían leer, escribir o eliminar archivos fuera de la carpeta del proyecto, incluso cuando la opción allowWrite estaba desactivada.

Últimas noticias

28 DE JULIO, 2026

CVE-2026-16812: Inyección de comandos del sistema operativo VeloCloud Orchestrator (CVSS 10) explotada en la práctica

Arista confirmó que la vulnerabilidad CVE-2026-16812, una falla de inyección de comandos en VeloCloud, está siendo atacada activamente. Esta vulnerabilidad tien...

Leer artículo
28 DE JULIO, 2026

El malware SparkKitty roba las frases semilla de las billeteras de criptomonedas de las fotos de iOS y Android.

Una nueva amenaza móvil está atacando sigilosamente a los usuarios de criptomonedas leyendo las fotos almacenadas en sus teléfonos. Conocido como SparkKitty, es...

Leer artículo
28 DE JULIO, 2026

Una filtración de datos en la empresa de facturación médica MCBS afecta a 1,26 millones de personas.

La empresa de facturación médica Medical Computer Business Services (MCBS) ha revelado que una brecha de seguridad en su red, ocurrida en 2025, expuso informaci...

Leer artículo