NPM Hijacking. Встраиваем произвольный код в приложения на Node.js

Новости мира ИБ + Xakep RU csai.kz today26.10.2020

Background
share close


Для подписчиковЗнаешь ли ты, сколько интерпретаторов Node.js работает на твоем компе? А сколько в них уязвимостей? С веб-страниц язык JavaScript пришел на серверы, а с серверов — на десктопы, и вот старые баги заиграли новыми красками. В этой статье я разберу проблемы безопасности Node.js на примере популярных приложений — в том числе Discord и VS Code.
Источник: xakep.ru Read More

Written by: csai.kz

Rate it

Previous post

Similar posts