xaker

NPM Hijacking. Встраиваем произвольный код в приложения на Node.js

  • вторник, 27 октября 2020 г. в 00:39:15
https://xakep.ru/2020/10/26/npm-hijacking/


Для подписчиков
С веб‑стра­ниц JavaScript при­шел на сер­веры, а с сер­веров — на дес­кто­пы, и ста­рые баги заиг­рали новыми крас­ками. В этой статье я покажу, как работает NPM Hijacking (Planting) — уязвимость Node.js, которая нашлась во многих популярных приложениях, среди которых Discord и VS Code.