Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ ini Package up to 1.3.5 on npm INI Parser injection

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š ini Package up to 1.3.5 on npm INI Parser injection


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

A vulnerability, which was classified as critical, was found in ini Package up to 1.3.5 on npm (NPM Package). This affects some unknown processing of the component INI Parser. Upgrading to version 1.3.6 eliminates this vulnerability. Applying a patch is able to eliminate this problem. The bugfix is ready for download at github.com. The best possible mitigation is suggested to be upgrading to the latest version. ...



๐Ÿ“Œ ini Package up to 1.3.5 on npm INI Parser injection


๐Ÿ“ˆ 67.33 Punkte

๐Ÿ“Œ aws-sdk shared-ini-file-loader INI File Parser injection [CVE-2020-28472]


๐Ÿ“ˆ 45.08 Punkte

๐Ÿ“Œ CVE-2020-28441 | conf-cfg-ini up to 1.2.1 INI File code injection


๐Ÿ“ˆ 35.81 Punkte

๐Ÿ“Œ Medium CVE-2020-7788: Ini project INI


๐Ÿ“ˆ 32.28 Punkte

๐Ÿ“Œ Malicious NPM Package Caught Mimicking Material Tailwind CSS Package


๐Ÿ“ˆ 32.05 Punkte

๐Ÿ“Œ Malicious NPM Package Caught Mimicking Material Tailwind CSS Package


๐Ÿ“ˆ 32.05 Punkte

๐Ÿ“Œ Anton Myshenin aws-lambda-multipart-parser NPM Package up to 0.1.1 node.js Regular Expression denial of service


๐Ÿ“ˆ 31.53 Punkte

๐Ÿ“Œ Anton Myshenin aws-lambda-multipart-parser NPM Package bis 0.1.1 node.js Regular Expression Denial of Service


๐Ÿ“ˆ 31.53 Punkte

๐Ÿ“Œ morgan Package up to 1.9.0 on npm format Code Injection privilege escalation


๐Ÿ“ˆ 25.77 Punkte

๐Ÿ“Œ codecov Package up to 3.7.0 on npm Upload os command injection


๐Ÿ“ˆ 25.77 Punkte

๐Ÿ“Œ json8-merge-patch Package up to 1.0.2 on npm Constructor code injection


๐Ÿ“ˆ 25.77 Punkte

๐Ÿ“Œ json8-merge-patch Package up to 1.0.2 on npm Constructor code injection


๐Ÿ“ˆ 25.77 Punkte

๐Ÿ“Œ CVE-2020-7795 | get-npm-package-version up to 1.0.6 index.js main command injection


๐Ÿ“ˆ 25.77 Punkte

๐Ÿ“Œ Medium CVE-2020-7614: Npm-programmatic project Npm-programmatic


๐Ÿ“ˆ 24.89 Punkte

๐Ÿ“Œ Node.js's npm Is Now The Largest Package Registry in the World


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Node.js's npm Is Now The Largest Package Registry in the World


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Somebody Tried to Hide a Backdoor in a Popular JavaScript npm Package


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Compromised JavaScript Package Caught Stealing npm Credentials


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Now Pushing Malware: NPM package dev logins slurped by hacked tool popular with coders


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Major bank accidentally published a private package to the public NPM Registry | Laurie Voss (twitter.com)


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Someone slipped a vuln into crypto-wallets via an NPM package. Then someone else siphoned off $13m in coins to protect it from thieves


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Analysis of an Exploited NPM Package || Jarrod Overson


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ npm Pulls Malicious Package that Stole Login Passwords


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Microsoft spots malicious npm package stealing data from UNIX systems


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Malicious npm package taken down after Microsoft warning


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Malicious npm package caught trying to steal sensitive Discord and browser files


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Malicious npm Package Emerged To Steal Browser And Discord Data


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ The npm installer for PureScript package has been compromised


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Microsoft Catches Infected npm Package Targeting UNIX Systems


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Malicious npm package โ€˜fallguysโ€™ removed from the official repository


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Malicious npm package opens backdoors on programmers' computers


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ Malicious npm Package Created Backdoor On Target Devices


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ auth0 Package up to 2.27.0 on npm Authorization Header Log information exposure


๐Ÿ“ˆ 22.25 Punkte

๐Ÿ“Œ slpjs Package up to 0.27.3 on npm NFT1 Child Genesis Transaction comparison


๐Ÿ“ˆ 22.25 Punkte











matomo