Атака на Node.js через манипуляции с прототипами объектов JavaScript
- С сайта: OpenNet
- Вернуться к списку новостей
Атака на Node.js через манипуляции с прототипами объектов JavaScript
Author:Исследователи Центра Гельмгольца по информационной безопасности (CISPA) и Королевского технологического института (Швеция) проанализировали применимость техники засорения прототипа объектов JavaScript ("prototype pollution") для создания атак на платформу Node.js и популярные приложения на её основе, приводящих к выполнению кода.
#csn #cyber_news
Оригинальная версия на сайте: