
retire.js ha una nuova casa
Esiste una pletora di librerie JavaScript utilizzabili sul Web e nelle app Node.JS. Questo semplifica enormemente lo sviluppo, ma dobbiamo rimanere aggiornati sulle correzioni di sicurezza. "L'utilizzo di componenti con vulnerabilità note" fa ora parte della OWASP Top 10 e le librerie non sicure possono rappresentare un enorme rischio per la tua applicazione Web. L'obiettivo di Retire.js è aiutarti a rilevare l'uso di versioni di librerie JS con vulnerabilità note.
Retire.js è composto da quattro parti:
Analizza un'app web o un'app Node per verificare l'uso di librerie JavaScript e/o moduli Node.JS vulnerabili.
Analizza i siti visitati alla ricerca di riferimenti a librerie non sicure e mostra avvisi nella console per sviluppatori. Un'icona nella barra degli indirizzi indica inoltre se sono state caricate librerie vulnerabili.
Un task di Grunt per eseguire Retire.js come parte della routine di build della tua applicazione o di un altro flusso di lavoro automatizzato.
@h3xstream ha adattato Retire.js come plugin per gli strumenti di penetration testing Burp e OWASP ZAP. Esiste un plugin alternativo per OWASP ZAP su https://github.com/nikmmy/retire/