- Fixed policy bypass CVEs (CVE‑2023‑32002, 32006, 32559) by tightening Module loading and process.binding handling
- Updated OpenSSL to 3.0.10+quic1, incorporating July security advisories
- Applied core policy patches to close module.constructor and main.extensions bypasses