Уязвимости в Node.js: исправлены проблемы HTTP/2, модели разрешений и других компонентов

node.js
Ошибки в обработке HTTP/2, механизме контроля доступа Permission Model и ряде встроенных модулей Node.js открывали возможность для отказа в обслуживании, удалённого выполнения кода, раскрытия информации и обхода политик безопасности.

Node.js выпустил срочные обновления безопасности для 12 уязвимостей

node.js
Node.js анонсировал критические обновления безопасности, которые закрывают 12 уязвимостей в поддерживаемых версиях платформы. Корректирующие патчи были выпущены 18 июня 2026 года и затронули три актуальные линии разработки: 22.