The Hacker News 21.01.2026 06:04

CERT/CC Warns binary-parser Bug Allows Node.js Privilege-Level Code Execution

**Sicherheitslücke in Node.js-Bibliothek binary-parser** In der beliebten npm-Bibliothek "binary-parser" wurde eine Sicherheitslücke (CVE-2026-1245) entdeckt, die es Angreifern ermöglicht, beliebigen JavaScript-Code mit erhöhten Rechten auszuführen. Betroffen sind alle Versionen vor Version 2.3.0 der Bibliothek, die in vielen Node.js-Projekten zur Verarbeitung von Binärdaten verwendet wird. Ein Patch wurde am 26. November 2025 veröffentlicht. Entwickler sollten umgehend auf die sichere Version 2.3.0 oder höher aktualisieren, um ihre Anwendungen zu schützen.

Vollständiger Artikel für Mitglieder verfügbar

Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.

Erwähnte CVEs