Kategori: İletişim

İnanılmaz derecede popüler bir JavaScript kitaplığında bazı endişe verici kötü amaçlı yazılım sorunları olabilir

Expr-eval’deki CVE-2025-12735, güvenli olmayan giriş değerlendirmesi yoluyla uzaktan kod yürütülmesine izin veriyor Savunmasız sürümler ≤2.0.2; 2.0.3’te yamalandı ve expr-eval-fork 3.0.0’da çatallandı Geliştiriciler değişkenleri temizlemeli ve değerlendirme() çağrılarında güvenilmeyen girdilerden kaçınmalıdır…