<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: RCE-уязвимость в NPM-пакете JsonWebToken, насчитывающем 10 млн загрузок в неделю</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129477.html</link>
    <description>В JavaScript-библиотеке JsonWebToken с реализацией технологии JSON Web Token (JWT)  выявлена уязвимость (CVE-2022-23529), позволяющая добиться удалённого выполнения кода при верификации специально оформленного JWT-запроса. За последнюю неделю библиотека была загружена из каталога NPM более 10 млн раз...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58462&lt;br&gt;</description>

<item>
    <title>RCE-уязвимость в NPM-пакете JsonWebToken, насчитывающем 10 м... (another_one)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129477.html#61</link>
    <pubDate>Thu, 12 Jan 2023 07:06:34 GMT</pubDate>
    <description>Этот фейк уже вышел за пределы гитхаба. Возможно, после такого скандала перестанут создавать CVE без проверки на реальный эксплоит.&lt;br&gt;&lt;br&gt;https://mobile.twitter.com/testanull/status/1612794234314317824&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM-пакете JsonWebToken, насчитывающем 10 млн з... (Вы забыли заполнить поле Name)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129477.html#60</link>
    <pubDate>Wed, 11 Jan 2023 21:38:30 GMT</pubDate>
    <description>&amp;gt; git же название коммита спрашивает при merge. &lt;br&gt;&lt;br&gt;При merge --squash он открывает редактор и сам подставляет в сообщение все коммиты из ветки.&lt;br&gt;&lt;br&gt;&amp;gt; И в интерфейсе gitlab можно вписать осмысленное название.&lt;br&gt;&lt;br&gt;Ну видимо они не парятся с этим.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>RCE-уязвимость в NPM-пакете JsonWebToken, насчитывающем 10 м... (амоним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129477.html#59</link>
    <pubDate>Wed, 11 Jan 2023 19:00:33 GMT</pubDate>
    <description>иногда даже много дней&lt;br&gt;</description>
</item>

<item>
    <title>RCE-уязвимость в NPM-пакете JsonWebToken, насчитывающем 10 м... (амоним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129477.html#58</link>
    <pubDate>Wed, 11 Jan 2023 18:59:23 GMT</pubDate>
    <description>ну вроде, чтобы в расте передать хренпоймичто, вместо чего-то другого все же надо поприседать&lt;br&gt;</description>
</item>

<item>
    <title>RCE-уязвимость в NPM-пакете JsonWebToken, насчитывающем 10 м... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129477.html#57</link>
    <pubDate>Wed, 11 Jan 2023 18:09:05 GMT</pubDate>
    <description>https://nvd.nist.gov/vuln/detail/CVE-2022-23529  Base Score:  9.8 CRITICAL &lt;br&gt;&lt;br&gt;Уведомление о наличии уязвимости от разработчиков jsonwebtoken: https://github.com/auth0/node-jsonwebtoken/security/advisories/GHSA-27h2-hvpr-p74q&lt;br&gt;</description>
</item>

<item>
    <title>RCE-уязвимость в NPM-пакете JsonWebToken, насчитывающем 10 м... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129477.html#56</link>
    <pubDate>Wed, 11 Jan 2023 18:02:06 GMT</pubDate>
    <description>CVE присвоен и исправление авторами пакета выпущено. Какая же это шутка.&lt;br&gt;</description>
</item>

<item>
    <title>RCE-уязвимость в NPM-пакете JsonWebToken, насчитывающем 10 м... (.)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129477.html#55</link>
    <pubDate>Wed, 11 Jan 2023 18:00:30 GMT</pubDate>
    <description>&amp;gt; Откуда такие цифры?&lt;br&gt;&lt;br&gt;Эта либа качается каждый раз при открытии сайтов, которые юзают эту либу.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NPM-пакете JsonWebToken, насчитывающем 10 млн з... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129477.html#54</link>
    <pubDate>Wed, 11 Jan 2023 17:32:56 GMT</pubDate>
    <description>git же название коммита спрашивает при merge. И в интерфейсе gitlab можно вписать осмысленное название.&lt;br&gt;</description>
</item>

<item>
    <title>RCE-уязвимость в NPM-пакете JsonWebToken, насчитывающем 10 м... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129477.html#52</link>
    <pubDate>Wed, 11 Jan 2023 16:54:00 GMT</pubDate>
    <description>Тогда напишите, в чем проблема? Покажите веб-ма..ам формош...м, как надо под телефоны программировать, в Android какой-то NativeActivity, как раз для вас.&lt;br&gt;&amp;gt;Для работы чата достаточно было 75КБ &lt;br&gt;&lt;br&gt;в 75кб в лучше случае иконку для ланчера уместите. Простейшая стандартная иконка из android stuido как раз столько и занимает&lt;br&gt;</description>
</item>

</channel>
</rss>
