| npm套件 | React Native | Meta | Metro
NPM套件React Native命令列工具存在重大漏洞,攻擊者恐在開發環境執行任意命令
針對一個月前Meta修補的NPM套件React Native Community CLI重大漏洞CVE-2025-11953,通報此事的資安業者JFrog公布細節,指出若是不予處理,攻擊者有機會用來執行任何命令,非常危險
2025-11-06
| npm套件 | netmask | 安全漏洞 | CVE-2021-28918
安全漏洞CVE-2021-28918讓任何人都可以在netmask中,提交一個看起來像是私人IP的位址,但它實際上卻連至公共IP,這讓攻擊者得以散布惡意檔案
2021-03-29


