
CYBERSECURITY
KIEMELT ELEMZÉS
Az npm JavaScript csomagkezelő rendszerben található fájlrendszer manipulációs gyengeségek megértése
FORRÁS
Blog RSS Feed | Snyk
DATE
READ
1 perc olvasás
december 11-én egy biztonsági rést hoztak nyilvánosságra, amely a legtöbb fő JavaScript csomagkezelőt (npm, yarn és pnpm) érint. Ez a rést, amelyet a biztonsági kutató Daniel Ruf fedezett fel, lehetővé teszi a …
- december 11-én egy biztonsági rést hoztak nyilvánosságra, amely a legtöbb fő JavaScript csomagkezelőt (npm, yarn és pnpm) érint. A biztonsági kutató, Daniel Ruf által felfedett rést a rosszindulatú felhasználók különböző, véletlenszerű fájl-felülírási taktikák alkalmazására használhatják.