The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новая атака на системы фронтэнд-бэкенд, позволяющая вклиниться в запросы, opennews (??), 07-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


33. "Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить..."  –7 +/
Сообщение от хакер (?), 07-Авг-21, 19:57 
интересно кто самый дырявый - си или js
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

42. "Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить..."  +12 +/
Сообщение от ананим.orig (?), 07-Авг-21, 20:52 
прокладку не рассматриваешь?
а ник у тебя - просто "лэйбла" такая?
Ответить | Правка | Наверх | Cообщить модератору

71. "Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить..."  +/
Сообщение от And (??), 08-Авг-21, 11:53 
Скорее всего проблема в помойке node репо библиотек для JS и культуре коммерческой разработки.

За что чмырят JS, это часто даёт похожее на сабж: дописали "клёвую" дублирующую функциональность не имея опыта и желания. Дубляж функциональности и разделение/трансформирование старого-нового - хороший и известный признак для поиска уязвимости.

Ответить | Правка | Наверх | Cообщить модератору

86. "Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить..."  +1 +/
Сообщение от Аноним (-), 08-Авг-21, 12:37 
А может быть проблема в том что не надо код писать ж@пой, качая половину интернета, от хрен знает кого, писаного хрен знает как? А еще неплохо бы использовать мозг при написании программ.

Это касается вообще любого ЯП. И даже как видим не только яп. Упомянутая проблема на ЯП не завязана и возникает из-за гейтования протоколов. Свойства протоколов довольно разные, и на их стыке случается весьма интересное взаимодействие, когда первые понимают вторых не так как задумано. Это очень старый класс багов, не очень известный, но потенциально очень мощный по эффектам. Подобный класс багов позволяет обмануть системы на тему того с кем они имеют дело и левай Вася может быть на раз принят за админа, например.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру