Alguien le metió mano a V8 — y no es lo que uno pensaría
Himanshu Anand se pasó una tarde libre jugando con V8, el motor open-source de JavaScript de Google que corre Chrome y Node. Lo rompió. El writeup es crudo — sin el barniz corporativo, puro dev trabajando en lo que salió mal y por qué. V8 es el motor detrás de prácticamente todo lo que armás con JavaScript. Si le metés mano a V8, le metés mano a un montón de cosas que la gente cree que están a salvo.
El post no vende el exploit como arma. Se lee como un diario de dev: lo que intentó, lo que funcionó, lo que no. Esa es la parte honesta. El tipo de cosa que circula en silencio entre los círculos de seguridad y aparece en los briefings de los boardrooms más tarde cuando alguien pregunta por qué su stack de Node se fue al carajo.
Por qué nos importa: un montón de las apps que corren en nuestros barrios — procesadores de pago, herramientas de delivery, side hustles — están armadas sobre Node. Cuando el motor de abajo se pwna, los que saben se mueven rápido, y el resto de nosotros solo miramos cómo se nos rompen las apps.
“V8 es el motor detrás de prácticamente todo lo que armás con JavaScript.”