• CVE-2023-37903: Zranitelnost vzdáleného spuštění kódu v knihovně vm2 

      Autor: Jakub Ferjak; Vedoucí práce: Kokeš Josef; Oponent práce: Kolárik Martin
      (České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-14)
      JavaScriptová knihovna vm2 tvrdila, že umožňuje aplikacím provozovaným v prostředí Node.js bezpečné spouštění nedůvěryhodného kódu vytvořením izolovaného prostředí - tzv. sandboxu. V červenci roku 2023 byly v této knihovně ...
    • Nenáročný sandbox pro instalační programy 

      Autor: Artem Ustynov; Vedoucí práce: Kokeš Josef; Oponent práce: Prágl Miroslav
      (České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2022-06-03)
      Při vyhledávání méně známých softwarových produktů nebo produktů vyvinutých nezávislými vývojáři je nutné vypořádat se s jejich instalátory. Tyto instalační programy často obsahují software třetích stran a někdy není možné ...