Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Новый инструмент с открытым исходным кодом помогает искать уязвимости в Node.js (http://txgate.io:443/showthread.php?t=11617)

Artifact 01-21-2025 08:52 PM


Во время тестов разработчики сумели выявить 180 уязвимостей в платформе.
https://www.securitylab.ru/upload/ib...bh6tjdy5gh.png
Инструмент под названием ODGEN был разработан учеными из Университета Джона Хопкинса и Ренминского университета. Вдохновленные методами на основе графовых запросов, такими как Code Property Graph (CPG), исследователи разработали новую структуру графа под названием Object Dependence Graph (ODG), а также создали прототип инструмента ODGEN, чтобы использовать ODG для поиска ошибок.
ODG представляет JavaScript-объекты как узлы, а их взаимодействия с абстрактным синтаксическим деревом (АСД) как ребра. Кроме того, ODG учитывает зависимости данных между объектами, что помогает обнаруживать уязвимости по типу внедрения команд.
Для генерации ODG используется чувствительный к потоку и контексту статический анализ. Группа ученых отмечает, что ODG можно использовать для обнаружения различных типов уязвимостей в Node.js, причем даже без подключения к интернету.
Исследователи смогли настроить ODGEN на выявление шести типов уязвимостей. В ходе тестов им удалось обнаружить 43 0-day уязвимости в приложениях c 14 ложными срабатываниями инструмента и 137 0-day уязвимостей в пакетах с 84 ложными срабатываниями инструмента.
Около 70 уязвимостей, обнаруженных с помощью ODGEN, уже получили свой идентификатор CVE.


All times are GMT. The time now is 01:55 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.