НОВОСТИ NPM Hijacking. Встраиваем произвольный код в приложения на Node.js

NewsBot
Оффлайн

NewsBot

.
.
Регистрация
21.07.20
Сообщения
40.408
Реакции
1
Репутация
0
hj-h.jpg



Знаешь ли ты, сколько интерпретаторов Node.js работает на твоем компе? А сколько в них уязвимостей? С веб-страниц язык JavaScript пришел на серверы, а с серверов — на десктопы, и вот старые баги заиграли новыми красками. В этой статье я разберу проблемы безопасности Node.js на примере популярных приложений — в том числе Discord и VS Code.

 
Сверху Снизу