Az npm JavaScript csomagkezelő rendszerben található fájlrendszer manipulációs gyengeségek megértése
CYBERSECURITY KIEMELT ELEMZÉS

Az npm JavaScript csomagkezelő rendszerben található fájlrendszer manipulációs gyengeségek megértése

FORRÁS

Blog RSS Feed | Snyk

DATE

READ

1 perc olvasás

december 11-én egy biztonsági rést hoztak nyilvánosságra, amely a legtöbb fő JavaScript csomagkezelőt (npm, yarn és pnpm) érint. Ez a rést, amelyet a biztonsági kutató Daniel Ruf fedezett fel, lehetővé teszi a …

  1. december 11-én egy biztonsági rést hoztak nyilvánosságra, amely a legtöbb fő JavaScript csomagkezelőt (npm, yarn és pnpm) érint. A biztonsági kutató, Daniel Ruf által felfedett rést a rosszindulatú felhasználók különböző, véletlenszerű fájl-felülírási taktikák alkalmazására használhatják.