Attacco a Node.js attraverso manipolazioni dei prototipi degli oggetti JavaScript
I ricercatori del Centro Helmholtz per la sicurezza informatica (CISPA) e del Royal Institute of Technology (Svezia) hanno analizzato l'applicabilità della tecnica di inquinamento del prototipo JavaScript («prototype pollution») per creare attacchi sulla piattaforma Node.js e sulle applicazioni popolari basate su di essa, che portano all'esecuzione di codice. Il metodo di inquinamento del prototipo sfrutta una caratteristica del linguaggio JavaScript che consente di aggiungere nuove proprietà al prototipo radice di qualsiasi oggetto. Nelle applicazioni […]
