CERT/CC Warns binary-parser Bug Allows Node.js Privilege-Level Code Execution
**Sicherheitslücke in Node.js-Bibliothek binary-parser** In der beliebten npm-Bibliothek "binary-parser" wurde eine Sicherheitslücke (CVE-2026-1245) entdeckt, die es Angreifern ermöglicht, beliebigen JavaScript-Code mit erhöhten Rechten auszuführen. Betroffen sind alle Versionen vor Version 2.3.0 der Bibliothek, die in vielen Node.js-Projekten zur Verarbeitung von Binärdaten verwendet wird. Ein Patch wurde am 26. November 2025 veröffentlicht. Entwickler sollten umgehend auf die sichere Version 2.3.0 oder höher aktualisieren, um ihre Anwendungen zu schützen.
Vollständiger Artikel für Mitglieder verfügbar
Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.