В JS-движке V8 обнаружена критическая уязвимость HashWick
Злоумышленник может использовать уязвимость HashWick для DoS-атаки на сервер либо, в худшем случае, получить доступ к самой системе и ее данным.
Материалы для программистов на тему «Node.js»
Злоумышленник может использовать уязвимость HashWick для DoS-атаки на сервер либо, в худшем случае, получить доступ к самой системе и ее данным.
Несколько ReDoS-атак подряд могут привести к продолжительной «заморозке» сервера. Уязвимы 12 % всех ресурсов, основанных на Node.js.
В этой статье мы научимся проводить юнит-тестирование в JavaScript, создав свой калькулятор. Тестировать будем с помощью фреймворка Mocha.
В новой версии JS-платформы оптимизированы асинхронные операции, методы работы с массивами и строками, а также добавлена поддержка N-API. Для NPM 6 достигнута улучшенная производительность операций и повышенная безопасность.
Создан инструмент Synode для определения защищенности модулей на Node.js от атак-инъекций. Утилита находит более 96 % уязвимостей за минуту.
Запуск приложения в контейнере, а не прямо на вашем компьютере или сервере, имеет много преимуществ. Но сможем ли мы так же отлаживать приложение в контейнере, как если бы оно было установлено на машине? В этой статье рассказывается, как настроить приложение и среду для тестирования Node-контейнеров.
Создадим несложный блог с использованием платформ Node.js и Cosmic JS в сочетании с открытой системой шаблонов Mustache.