Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984
Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
News

Das mittlerweile auf vielen Servern für Backend-Services genutzte Node.js, welches zum Ausführen von JavaScript-Code außerhalb von Webbrowsern genutzt wird, hat in allen Versionen Sicherheitslücken. Der Fehler, der bei der Implementierung von Hashtables auftritt, macht die meisten Node.js-Anwendungen anfällig für DoS-Attacken.

Ein so genanntes Hash Flooding, wodurch die Node.js-Anwendungen immer langsamer reagieren, wird durch eine fehlerhafte Initialisierung von Hashtables ausgelöst.

In JavaScript-Anwendungen werden Hash-Tabellen unter anderem zum Speichern von JSON-Daten, Objekten, Sets, Maps und Methoden genutzt. Für noch alle unterstützten Node.js-Versionen haben die Node.js-Entwickler Updates veröffentlicht.

(ms, hannover)

(siehe auch Heise News-Ticker:)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE