Atak na Node.js poprzez manipulację prototypami obiektów JavaScript
Badacze Centrum Bezpieczeństwa Informacji Helmholtza (CISPA) i Królewskiego Instytutu Technologicznego (Szwecja) przeanalizowali zastosowalność techniki zanieczyszczenia prototypu obiektów JavaScript („prototype pollution”) w celu stworzenia ataków na platformę Node.js i popularne aplikacje oparte na niej, prowadzących do wykonania kodu. Metoda zanieczyszczenia prototypu wykorzystuje cechę języka JavaScript, która pozwala dodać nowe właściwości do korzennego prototypu dowolnego obiektu. W aplikacjach […]
