cyberpress.org 2026年6月3日 22:28 Node.js圧縮ライブラリに再度の脆弱性——CVE-2026-24884のパッチ回避が判明 広く使用されているNode.jsのcompressing npmライブラリに存在していたシンリンクトラバーサルの脆弱性CVE-2026-24884について、以前適用された修正パッチを完全に回避できることが公開情報により明らかになりました。 新たに発見されたこの脆弱性はCVE-2026-40931として正式に追跡されて