Security Lab

JavaScript

JavaScript - это язык программирования, с помощью которого web-страницам придается интерактивность. С его помощью создаются приложения, которые включаются в HTML-код. Вся уникальность данного языка программирования заключается в том, что он поддерживается практически всеми браузерами и полностью интегрируется с ними.

Чекаут с сюрпризом: ввод данных карты заканчивается полнейшим фиаско

Как «Чёрная пятница» превратила Magento в рассадник киберпреступлений.

Бунт против Oracle: JavaScript на пороге исторического освобождения

Райан Даль бросил компании вызов, способный разрушить былые IT-устои.

CrossBarking: как безобидные расширения превращают Opera в идеального шпиона

Новая уязвимость позволяет захватывать пользовательские аккаунты без лишних следов.

Astaroth нацелился на Бразилию: старый троян возвращается в новом обличье

Вредоносные вложения скрывают гораздо больше, чем кажется на первый взгляд.

Mongolian Skimmer: как Unicode помогает хакерам маскировать вредоносный код

Киберзлодеи умудряются атаковать одни и те же сайты одновременно. Как они делят выручку?

MutantBedrog: невидимая рука, управляющая вашим браузером

Злоумышленники научились использовать Trusted-Types против пользователей.

Flipper Zero получил масштабное обновление прошивки

Долгожданный выход из беты удивляет даже бывалых фанатов гаджета.

Скиммер отработал на 100%: Cisco закрывает фирменный интернет-магазин

Домен злоумышленников появился в сети всего за 48 часов до обнаружения взлома.

Rspack 1.0: новый король в мире упаковщиков JavaScript

За полтора года разработки проект завоевал сердца тысяч программистов.

Собеседование мечты или ловушка? Новый тренд в мире социальной инженерии

Ни один разработчик не застрахован от убедительных методов хакеров.

Критические уязвимости в MLOps: 20+ векторов атак на ИИ-модели

Исследователи обнаружили более 20 слабых мест в платформах машинного обучения.

PEAKLIGHT: просмотр пиратского фильма может стоить вам всех данных

Невидимый вирус приходит вместе с вашим любимым актером.

CVE-2024-7971: 0day позволяет получить полный контроль над системой жертвы

Проблема стала уже третьей по счёту в движке V8 с начала года.

Roundcube Webmail: случайный клик по письму открывает хакерам путь к вашим данным

Как разработчики допустили существование в своём продукте трёх уязвимостей одновременно?

NetSupport RAT эволюционирует: обнаружены сотни новых вариантов

Как хакеры приспособили легитимное ПО для удалённого управления заражёнными устройствами.

Логотипы Intel, AMD и Microsoft атакуют разработчиков

На платформе npm выявлены библиотеки-оборотни со скрытым функционалом.

Код-призрак: как хакеры используют движок V8 для обхода обнаружения

Check Point раскрывает многоуровневую тактику киберпреступников.

GootLoader 3: троянский конь в деловом костюме

Обновлённый вредонос проникает в компании через бизнес-файлы.

Интернет-чума: атака на Polyfill.io поразила свыше 380 000 хостов

Невидимый враг продолжает регистрировать новые домены для продолжения активности.

Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации

Криптографические ключи оказались бессильны перед смекалкой хакеров.