The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в NPM-пакете pac-resolver, насчитывающем 3 млн загрузок в неделю, opennews (??), 02-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


38. "Уязвимость в NPM-пакете pac-resolver, насчитывающем 3 млн за..."  –1 +/
Сообщение от Алексей (??), 03-Сен-21, 14:16 
> PAC-файл содержит обычный JavaScript-код

Это по определению "программа из одной строки на Perl", то есть JavaScript. Ровно с теми же последствиями. Только тут не нужно дурака перед клавиатурой, браузер скачает и запустит автоматически. Какая прелесть.


Ответить | Правка | Наверх | Cообщить модератору

52. "Уязвимость в NPM-пакете pac-resolver, насчитывающем 3 млн за..."  +/
Сообщение от Аноним (49), 04-Сен-21, 18:20 
Не понял, но осуждаю?

Браузер как и пользователь вообще не причем
Выполняет nodejs, само
Потому что взяли кусок браузерной технологии, где оно к месту и всё хорошо, и вкорячили на сервер, где оно дырка

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру