Node.js の 11件の脆弱性が FIX:不正なファイル・システム・アクセスやメモリ破壊の恐れ

Node.js Fixes 11 Security Flaws That Can Crash Servers and Break Filesystem Restrictions

2026/07/30 CyberSecurityNews — Node.js プロジェクトが公表したのは、サポート対象バージョン 22.x/24.x/26.x に存在する 11 件の脆弱性に対処する、重要なセキュリティ更新のリリースである。これらのアップデートは、Node.js バージョン v22.23.2/v24.18.1/v26.5.1 として提供されている。この 2026年7月のセキュリティ・リリースでは、HTTP/2 処理/Permission Model/HTTPS 接続の再利用/DNS 解決/SQLite 処理/Zlib API/HTTP パーサーに関連する脆弱性が修正されている。

Continue reading “Node.js の 11件の脆弱性が FIX:不正なファイル・システム・アクセスやメモリ破壊の恐れ”