Rilis Terbaru Node.js untuk versi 4.6.x, 0.12.x dan 0.10.x

Ridwan Fajar 18 Oktober 2016

Rilis Terbaru Node.js untuk versi 4.6.x, 0.12.x dan 0.10.x

Seiring dengan rilisnya versi 6 Node.js terbaru yang dilengkapi dengan sejumlah perbaikan pada sisi keamanan karena OpenSSL. Beberapa versi lawas pun dirilis kembali dengan beberapa perbaikan yang sama pada sisi keamanan. Berikut adalah beberapa perubahan yang sama pada ketiga seri lawas Node.js:

  • buffer, masalah hasil keluaran byte yang menyebabkan zero-fill saat pembuatan Buffer.concat(), (v0.12.16, v0.10.47, v4.6.0)
  • CVE-2016-5325, memperbaiki validasi argumen reason di ServerResponse#writeHead(), (v0.12.16, v0.10.47, v4.6.0)
  • CVE-2016-7099, memperbaiki masalah validasi wildcard certificate, (v0.12.16, v0.10.47, v4.6.0)
  • openssl, pembaharuan ke 1.0.1u menyebabkan kerusakan pada Node.js, (v0.12.16, v0.10.47)
  • mencabut dukungan memuat third-party engine secara dinamis, (v0.12.16, v4.6.0)
  • Kode status salah ketika dikirim karena kurangnya validasi yang baik, (v0.12.16, v0.10.47)
  • Masalah ditimbulkan ketika upgrade ke OpenSSL versi 1.0.2i atau 1.0.2j, (v4.6.0)
(rfs/nodejs)