Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CERT/CC advierte que un error en el analizador binario podría permitir la ejecución de código privilegiado de Node.js
Identidad

CERT/CC advierte que un error en el analizador binario podría permitir la ejecución de código privilegiado de Node.js

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comenero 21, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Rabi Lakshmanan21 de enero de 2026Código abierto/vulnerabilidades

Se ha revelado una vulnerabilidad de seguridad en la popular biblioteca npm del analizador binario que podría explotarse con éxito para ejecutar JavaScript arbitrario.

Esta vulnerabilidad se rastrea como CVE-2026-1245 (puntuación CVSS: N/A) y afecta a todas las versiones del módulo anteriores a la versión 2.3.0, lo que resuelve el problema. Se lanzó un parche para esta falla el 26 de noviembre de 2025.

Binary-parser es un generador de analizadores ampliamente utilizado para JavaScript que permite a los desarrolladores analizar datos binarios. Admite una amplia gama de tipos de datos comunes, como números enteros, valores de punto flotante, cadenas y matrices. Este paquete atrae aproximadamente 13.000 descargas cada semana.

Según un aviso publicado por el Centro de Coordinación CERT (CERT/CC), la vulnerabilidad está relacionada con la falta de desinfección de los valores especificados por el usuario, como los nombres de los campos del analizador y los parámetros de codificación, cuando el código del analizador JavaScript se genera dinámicamente en tiempo de ejecución utilizando el constructor «Función».

seguridad cibernética

Tenga en cuenta que la biblioteca npm construye el código fuente de JavaScript como una cadena que representa la lógica de análisis, lo compila utilizando el constructor de funciones y lo almacena en caché como una función ejecutable para analizar el búfer de manera eficiente.

Sin embargo, como resultado de CVE-2026-1245, la entrada controlada por el atacante puede infiltrarse en el código generado sin la validación adecuada, lo que permite que la aplicación analice datos que no son de confianza, lo que podría conducir a la ejecución de código arbitrario. Las aplicaciones que utilizan únicamente definiciones de analizador estáticas y codificadas no se ven afectadas por esta falla.

«Una aplicación afectada que utiliza entradas que no son de confianza para construir una definición de analizador podría permitir a un atacante ejecutar código JavaScript arbitrario con los privilegios del proceso Node.js», dijo CERT/CC. «Dependiendo del entorno de implementación, esto podría permitir el acceso a datos locales, la manipulación de la lógica de la aplicación y la ejecución de comandos del sistema».

Al investigador de seguridad Maor Caplan se le atribuye el descubrimiento y el informe de la vulnerabilidad. Se recomienda a los usuarios de binario-parser que actualicen a la versión 2.3.0 y eviten pasar valores controlados por el usuario a los nombres de campos del analizador o parámetros de codificación.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleBorna gana 6,3 millones de dólares de General Catalyst para una plataforma de orquestación de voz centrada en la India
Next Article LastPass advierte sobre mensajes de mantenimiento falsos dirigidos a las contraseñas maestras de los usuarios
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.