Sulmi ndaj Node.js përmes manipulimit të prototipeve të objekteve JavaScript
Kërkuesit e Qendrës Helmholtz për Sigurinë Informaative (CISPA) dhe Instituti Mbretëror i Teknologjisë (Suedi) analizuan aplikimin e teknikës së ndotjes së prototipit të objekteve JavaScript ("ndotja e prototipit") për të krijuar sulme ndaj platformës Node.js dhe aplikacioneve të njohura në të, që çojnë në ekzekutimin e kodit. Metoda e ndotjes së prototipit përdor një veçori të gjuhës JavaScript që lejon shtimin e pronarive të reja në prototipin rrënjësor të çdo objekti. Në aplikacione […]
