Node.js

脆弱性・脅威情報

Node.jsに脆弱性11件 HTTP/2の高深刻度に注意

Node.jsが2026年7月29日に11件の脆弱性を修正しました。深刻度Highは3件で、HTTP/2の解放済みメモリ参照とPermission Modelの許可範囲逸脱が中心。修正版と自社の該当判定手順を一次情報から整理します。
脆弱性・脅威情報

Node.js、7月27日にセキュリティ更新を予告

Node.js開発チームが2026年7月27日にセキュリティ更新をリリース予定と予告。対象は26.x/24.x/22.xで最大深刻度はHigh。EOL済みの20.xは対象外です。情シスが公開前の今やっておくべき備えを整理します。
脆弱性・脅威情報

Node.jsに12件の脆弱性、修正版公開─TLS認証回避に注意

Node.jsに12件の脆弱性が判明し、2026年6月18日に修正版が公開されました。クリティカルはないものの、TLSの認証回避やDoSにつながる「高」が2件。影響範囲と情シスの優先度の付け方を、一次情報をもとに整理します。