imPC@ndo EN

Tracker / CVE-2025-54313

CVE-2025-54313

Sfruttata Alta 7.5

eslint-config-prettier 8.10.1, 9.1.1, 10.1.6, and 10.1.7 has embedded malicious code for a supply chain compromise. Installing an affected package executes an install.js file that launches the node-gyp.dll malware on Windows.

Prodotti e versioni affette

alexghr got-fetch
homarr homarr · 1.29.0 → 1.30.0
prettier eslint-config-prettier
prettier eslint-plugin-prettier
un-ts napi-postinstall
un-ts pkgr\/core
un-ts synckit

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti