Angriff auf Node.js über Manipulationen an JavaScript-Objektprototypen
Forscher des Helmholtz-Zentrums für Informationssicherheit (CISPA) und des Königlichen Technologischen Instituts (Schweden) haben die Anwendbarkeit der Technik der Prototypenverschmutzung von JavaScript („prototype pollution“) untersucht, um Angriffe auf die Node.js-Plattform und populäre Anwendungen darauf zu erstellen, die zur Ausführung von Code führen. Die Methode der Prototypenverschmutzung nutzt eine Besonderheit der Programmiersprache JavaScript, die es erlaubt, neue Eigenschaften zum Wurzelprototyp jedes Objekts hinzuzufügen. In den Anwendungen […]
