![]()
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat unter der Kennung WID-SEC-2026-0098 eine Warnung veröffentlicht, die sich auf schwerwiegende Sicherheitslücken in Node.js bezieht. Insgesamt vergibt das BSI den CVSS-Wert 9.8 von 10 und sieht die Lücke als hochkritisch an, besonders für Produktivsysteme. Am 13. Januar 2026 hat das Node.js-Projekt Sicherheitsupdates für alle aktiven Release-Linien (20.x, 22.x, 24.x, 25.x) bereitgestellt, um insgesamt 3 hochkritische, 4 mittelschwere und 1 niedrigschwere Schwachstelle zu beheben. IT-Verantwortliche sollten diese Updates priorisieren, da mehrere Lücken davon auch per remote angreifbar sind und zu Systemausfällen oder…
Der Beitrag BSI: Updates für kritische Node.js-Sicherheitslücken stehen bereit erschien zuerst auf B2B Cyber Security.
