原文链接: https://nodejs.org/en/blog/vulnerability/oct-2017-dos/
Node.js 项目将在 10 月 24 日的这周发布 4.x,6.x 和 8.x 的新版本,以合并安全修复程序。
4.8.2 版本及更高版本,6.10.2 及更高版本以及 8.x 的所有版本都容易受到一个漏洞的影响,导致外部攻击者使用的拒绝服务攻击。此漏洞的严重性为 HIGH,受影响的版本的用户应计划在有可用修补程序时进行升级。
发布将于 10 月 24 日或之后提供,同时披露漏洞的详细信息,以便用户进行完整的影响评估。
当前的 Node.js 安全策略可以在 https://nodejs.org/en/security/ 找到。
如果您想在 Node.js 中报告漏洞,请联系 [email protected]