|
Das mittlerweile auf vielen Servern für Backend-Services genutzte
Node.js,
welches zum Ausführen von JavaScript-Code außerhalb von
Webbrowsern genutzt wird, hat in allen Versionen Sicherheitslücken.
Der Fehler, der bei der Implementierung von Hashtables auftritt,
macht die meisten Node.js-Anwendungen anfällig für DoS-Attacken.
Ein so genanntes Hash Flooding, wodurch die Node.js-Anwendungen
immer langsamer reagieren, wird durch eine fehlerhafte Initialisierung
von Hashtables ausgelöst.
In JavaScript-Anwendungen werden Hash-Tabellen unter anderem zum
Speichern von JSON-Daten, Objekten, Sets, Maps und Methoden genutzt.
Für noch alle
unterstützten Node.js-Versionen haben die Node.js-Entwickler
Updates veröffentlicht.
(ms, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|