web

Неатомарные операции в асинхронной среде выполнения на примере уязвимости в популярном Node.js пакете

intermediate
talk

Описание

История поиска и доказательства уязвимости в express-brute с акцентом на асинхронную модель nodejs. Плюс немного об open-source в целом.