Ataque a Node.js mediante manipulaciones de prototipos de objetos JavaScript
Investigadores del Centro Helmholtz de Seguridad de la Información (CISPA) y del Instituto Real de Tecnología (Suecia) analizaron la aplicabilidad de la técnica de contaminación de prototipos de objetos JavaScript (‘prototype pollution’) para crear ataques en la plataforma Node.js y aplicaciones populares basadas en ella, lo que puede llevar a la ejecución de código. El método de contaminación de prototipos utiliza una característica del lenguaje JavaScript que permite añadir nuevas propiedades al prototipo raíz de cualquier objeto. En las aplicaciones […]
