<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на Node.js через манипуляции с прототипами объектов JavaScript</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/128082.html</link>
    <description>Исследователи Центра Гельмгольца по информационной безопасности (CISPA) и Королевского технологического института (Швеция) проанализировали применимость техники засорения прототипа объектов  JavaScript (&quot;prototype pollution&quot;) для создания атак на платформу  Node.js и популярные приложения на её основе, приводящих к выполнению кода...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57562&lt;br&gt;</description>

<item>
    <title>Атака на Node.js через манипуляции с прототипами объектов Ja... (morphe)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/128082.html#128</link>
    <pubDate>Thu, 04 Dec 2025 13:30:33 GMT</pubDate>
    <description>Его в стандарте нет, однако в браузерах он присутствует для обратной совместимости, хотя и нужен практически ничему. В Deno его выкинули, и ничего не сломалось&lt;br&gt;&lt;br&gt;В стандарте всегда было немного другое, object literal позволяет задать это поле при создании объекта: &#123;__proto__: 123&#125;, однако тут это работает как особый синтаксис, а не как создание поля с таким именем.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Node.js через манипуляции с прототипами объектов Ja... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/128082.html#127</link>
    <pubDate>Tue, 02 Aug 2022 23:06:27 GMT</pubDate>
    <description>лол, то, что ты можешь сделать теж же сях на уровне доступа к памяти ни в какое сравнение не идет с этим&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Node.js через манипуляции с прототипами объектов Ja... (мяя)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/128082.html#124</link>
    <pubDate>Tue, 02 Aug 2022 20:49:15 GMT</pubDate>
    <description>https://github.com/nodejs/node/issues/31951&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Node.js через манипуляции с прототипами объектов Ja... (Вы забыли заполнить поле Name)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/128082.html#122</link>
    <pubDate>Mon, 01 Aug 2022 14:13:16 GMT</pubDate>
    <description>&amp;gt; Сперва добейся &lt;br&gt;&lt;br&gt;class A:    &lt;br&gt;    x = 1    &lt;br&gt;    &lt;br&gt;class B(A): pass    &lt;br&gt;    &lt;br&gt;class C(A):    &lt;br&gt;    def __init__(self):    &lt;br&gt;        self.__class__.__bases__&#091;0&#093;.x = 2    &lt;br&gt;                                                                                                    &lt;br&gt;b = B()    &lt;br&gt;assert b.x == 1    &lt;br&gt;c = C()    &lt;br&gt;assert b.x == 2 &lt;br&gt;</description>
</item>

<item>
    <title>Атака на Node.js через манипуляции с прототипами объектов Ja... (Че769)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/128082.html#121</link>
    <pubDate>Mon, 01 Aug 2022 06:06:17 GMT</pubDate>
    <description>Сперва добейся&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Node.js через манипуляции с прототипами объектов Ja... (burjui)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/128082.html#120</link>
    <pubDate>Sun, 31 Jul 2022 11:07:34 GMT</pubDate>
    <description>А ещё в JavaScript и C++, и вообще в любом ЯП. И?&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Node.js через манипуляции с прототипами объектов Ja... (burjui)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/128082.html#119</link>
    <pubDate>Sun, 31 Jul 2022 11:06:35 GMT</pubDate>
    <description>А, может, это человек, который не читает документацию и безопасность спихивает на язык - зло? &lt;br&gt;</description>
</item>

<item>
    <title>Атака на Node.js через манипуляции с прототипами объектов Ja... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/128082.html#118</link>
    <pubDate>Sun, 31 Jul 2022 00:34:18 GMT</pubDate>
    <description>&amp;gt; Просто надо следить за зависимостями проекта&lt;br&gt;&lt;br&gt;Ты же сейчас пошутил? В среднем проекте от 1000 - 4000 зависимостей.&lt;br&gt;Ты или создаешь свою вселенную с нуля или просто нет смысла использовать NodeJS.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на Node.js через манипуляции с прототипами объектов Ja... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/128082.html#117</link>
    <pubDate>Fri, 29 Jul 2022 17:55:20 GMT</pubDate>
    <description>Это такие блоки кода, которые можно использовать в своих целях как отдельный элемент.&lt;br&gt;Слово гаджет в русском языке засижено маркетологами и означает то же, что смартфон или ещё какая-нибудь техника, но в английском это более общее понятие. В словарях все есть.&lt;br&gt;</description>
</item>

</channel>
</rss>
