Atac împotriva NPM, care permite identificarea existenței pachetelor în depozitele private
În NPM a fost descoperită o deficiență care permite determinarea existenței pachetelor în depozitele private. Problema este cauzată de timpi diferiți de reacție la solicitarea unui pachet existent și a unuia inexistent de către un utilizator extern care nu are acces la depozit. În absența accesului pentru orice pachete din depozitele private, serverul registry.npmjs.org returnează o eroare cu codul „404”, dar în cazul existenței unui pachet cu numele solicitat, eroarea este generată […]
