Navegación

Vitest Flaw, con una calificación CVSS de 9.4, afecta a un paquete de npm con 65 millones de descargas semanales.

fuente: https://securityonline.info/vitest-browser-mode-vulnerability/

Vitest corrigió una vulnerabilidad crítica con una calificación CVSS de 9.4. Los comandos del modo navegador podían leer, escribir o eliminar archivos fuera de la carpeta del proyecto, incluso cuando la opción allowWrite estaba desactivada.

Últimas noticias

15 DE SEPTIEMBRE, 2026

Cadenas de ataque, no solo superficies de ataque: por qué probar técnicas individuales no aborda lo esencial

Introducción Los equipos de seguridad han logrado una gran destreza a la hora de probar sus defensas frente a las amenazas que pueden afectarlos. ¿Puede este ag...

Leer artículo →
15 DE SEPTIEMBRE, 2026

Microsoft confirma que la actualización KB5002914 de Excel impide copiar y pegar.

Microsoft ha confirmado que la función de copiar y pegar puede fallar silenciosamente para algunos usuarios de Excel tras instalar la actualización de seguridad...

Leer artículo →
15 DE SEPTIEMBRE, 2026

GitHub paga 100.000$ por encontrar fallo crítico de RCE en Git Push.

GitHub ha otorgado una recompensa de 100.000 dólares al investigador de seguridad Saif Ghani tras el descubrimiento de la vulnerabilidad CVE-2026-3854. Se trata...

Leer artículo →