El mantenedor de código abierto retira los paquetes npm colors y faker, ¿y ahora qué?
CYBERSECURITY ANÁLISIS DESTACADO

El mantenedor de código abierto retira los paquetes npm colors y faker, ¿y ahora qué?

FUENTE

Blog RSS Feed | Snyk

DATE

READ

1 min de lectura

Snyk ha detectado una vulnerabilidad de denegación de servicio en colors@1.4.1, debido a este código vulnerable. Recomendamos encarecidamente que retrocedan a colors@1.4.0 y que especifiquen las versiones de sus …

Snyk identificó una vulnerabilidad de denegación de servicio en colors@1.4.1, debido a este código vulnerable. Recomendamos encarecidamente que regrese a colors@1.4.0 y que especifique las versiones de sus dependencias para evitar las actualizaciones ciegas de la versión problemática. También recomendamos que migre a un paquete diferente.