Deno - это время выполнения JavaScript, TypeScript и WebAssembly. До 2.6.0, node:crypto не завершает шифр. Уязвимость позволяет злоумышленн…
Deno - это время выполнения JavaScript, TypeScript и WebAssembly. До 2.6.0, node:crypto не завершает шифр. Уязвимость позволяет злоумышленнику иметь бесконечные шифрования. Это может привести к наивным попыткам грубого форсирования, а также к более утонченным атакам с целью узнать секреты сервера. Эта уязвимость фиксируется в 2.6.0.
Продукт не реализует обязательный шаг криптографического алгоритма, в результате чего шифрование оказывается слабее, чем заявлено алгоритмом.
https://cwe.mitre.org/data/definitions/325.html →Открыть в коллекции CWE →Во многих языках программирования используются механизмы подписания кода для удостоверения идентичности кода и тем самым привязки кода к назначенным ему привилегиям в среде. Подрыв этого механизма может быть инструментом повышения привилегий злоумышленником. Любой способ обхода механизма контроля подписания кода виртуальной машиной квалифицируется как данный стиль атаки.
https://capec.mitre.org/data/definitions/68.html →Открыть в коллекции CAPEC →