Vite & esbuild — beveiligingsupdate voor de bouw-tools
Twee hulpprogramma's die BankBird gebruikt om CSS en JavaScript klaar te maken voor gebruik — Vite en esbuild — hadden een kwetsbaarheid in de lokale ontwikkelomgeving. Dit raakte alleen ontwikkelaars die lokaal aan BankBird werken, niet gewone gebruikers van een live installatie.
Geen risico voor draaiende installaties. BankBird draait in productie altijd vanuit een vooraf samengestelde versie, waarbij de kwetsbare onderdelen niet actief zijn.
Opgelost: Vite is bijgewerkt naar versie 6.x. `npm audit` toont nu 0 kwetsbaarheden.