<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в http2-модуле из состава Node.js &#091;BR&#093;</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124930.html</link>
    <description>Разработчики серверной JavaScript-платформы Node.js опубликовали корректирующие выпуски 12.22.4, 14.17.4 и 16.6.0, в которых частично устранена уязвимость (CVE-2021-22930) в модуле http2 (клиент HTTP/2.0), позволяющая инициировать крах процесса или потенциально организовать выполнение своего кода в системе при обращении к подконтрольному злоумышленнику хосту...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55568&lt;br&gt;</description>

<item>
    <title>Уязвимость в http2-модуле из состава Node.js  (another_one)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124930.html#58</link>
    <pubDate>Sat, 07 Aug 2021 12:46:23 GMT</pubDate>
    <description>Чистокровные сишники же накосячили, впрочем, как всегда -  https://nghttp2.org/&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в http2-модуле из состава Node.js  (another_one)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124930.html#57</link>
    <pubDate>Sat, 07 Aug 2021 12:44:44 GMT</pubDate>
    <description>Согласен, си-прогеры те еще обезьянки - https://nghttp2.org/&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в http2-модуле из состава Node.js  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124930.html#56</link>
    <pubDate>Thu, 05 Aug 2021 03:55:54 GMT</pubDate>
    <description>&amp;gt; Erlang&lt;br&gt;&amp;gt; LL = &#091;X*X &amp;#124;&amp;#124; X &amp;lt;- L&#093;,&lt;br&gt;&lt;br&gt;Это что за загадочные закорючки? Не про обфускаторы кода речь вроде шла.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в http2-модуле из состава Node.js  (НяшМяш)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124930.html#55</link>
    <pubDate>Wed, 04 Aug 2021 19:20:16 GMT</pubDate>
    <description>Имеется ввиду, что в ноде библиотеки не разделены на серверную и клиентскую часть. И очень часто уязвимость касается и того, и другого из-за общей кодовой базы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в http2-модуле из состава Node.js  (Отражение луны)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124930.html#54</link>
    <pubDate>Wed, 04 Aug 2021 07:48:30 GMT</pubDate>
    <description>Колбэкхэл случается когда не умеешь писать код. В целом никаких с ним проблем нет если понимание языка на достаточном уровне. &lt;br&gt;TS на самом деле не нужен, он привносит больше проблем чем решает. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в http2-модуле из состава Node.js  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124930.html#53</link>
    <pubDate>Tue, 03 Aug 2021 15:57:44 GMT</pubDate>
    <description>Естественно. Если обезьянкам или растоманам доверить важный код то так и выйдет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в http2-модуле из состава Node.js  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124930.html#52</link>
    <pubDate>Tue, 03 Aug 2021 15:02:21 GMT</pubDate>
    <description>Ой, языковед безопастных языков.&lt;br&gt;&lt;br&gt;в Node.js тоже нет работы с памятью. и что?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в http2-модуле из состава Node.js  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124930.html#51</link>
    <pubDate>Tue, 03 Aug 2021 12:54:55 GMT</pubDate>
    <description>&amp;gt; Уязвимость в http2-модуле из состава Node.js&lt;br&gt;&amp;gt; Разработчики серверной JavaScript-платформы Node.js&lt;br&gt;&lt;br&gt;О да, разработчики. Как на расте&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в http2-модуле из состава Node.js  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124930.html#50</link>
    <pubDate>Tue, 03 Aug 2021 07:47:13 GMT</pubDate>
    <description>Уязвимость то в клиенте.&lt;br&gt;</description>
</item>

</channel>
</rss>
