
retire.js has a new home
웹과 Node.JS 앱에서 사용할 수 있는 수많은 JavaScript 라이브러리가 있습니다. 이는 개발을 크게 단순화하지만, 보안 패치를 최신 상태로 유지해야 합니다. "알려진 취약점이 있는 컴포넌트 사용"은 이제 OWASP Top 10의 일부이며, 안전하지 않은 라이브러리는 웹 앱에 큰 위험을 초래할 수 있습니다. Retire.js의 목표는 알려진 취약점이 있는 JS 라이브러리 버전 사용을 탐지하는 데 도움을 주는 것입니다.
Retire.js는 네 가지 부분으로 구성되어 있습니다.
취약한 JavaScript 라이브러리 및/또는 Node.JS 모듈 사용 여부를 웹 앱이나 노드 앱에서 스캔합니다.
방문한 사이트에서 안전하지 않은 라이브러리에 대한 참조를 스캔하고 개발자 콘솔에 경고를 표시합니다. 주소 표시줄의 아이콘도 취약한 라이브러리가 로드되었는지 여부를 나타냅니다.
애플리케이션의 빌드 루틴 또는 기타 자동화된 워크플로의 일부로 Retire.js를 실행하는 Grunt 작업입니다.
@h3xstream이 Retire.js를 침투 테스트 도구 Burp 및 OWASP ZAP용 플러그인으로 개조했습니다. 대체 OWASP ZAP 플러그인은 https://github.com/nikmmy/retire/에 있습니다.