Security Lab

JavaScript

JavaScript - это язык программирования, с помощью которого web-страницам придается интерактивность. С его помощью создаются приложения, которые включаются в HTML-код. Вся уникальность данного языка программирования заключается в том, что он поддерживается практически всеми браузерами и полностью интегрируется с ними.

Логотипы Intel, AMD и Microsoft атакуют разработчиков

На платформе npm выявлены библиотеки-оборотни со скрытым функционалом.

Код-призрак: как хакеры используют движок V8 для обхода обнаружения

Check Point раскрывает многоуровневую тактику киберпреступников.

GootLoader 3: троянский конь в деловом костюме

Обновлённый вредонос проникает в компании через бизнес-файлы.

Интернет-чума: атака на Polyfill.io поразила свыше 380 000 хостов

Невидимый враг продолжает регистрировать новые домены для продолжения активности.

Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации

Криптографические ключи оказались бессильны перед смекалкой хакеров.

Polyfill.io: покупка домена привела ко взлому более 100 тысяч сайтов

Цепочка поставок оказалась скомпрометирована незаметно для владельцев сайтов.

Бесшумный убийца: хакер Boolka меняет тактику кибератак

Все ваши данные улетучатся с устройства, оставив после себя лишь хлебные крошки.

Волки в овечьей шкуре: как легитимные плагины WordPress стали оружием хакеров

Десятки тысяч сайтов оказались под прицелом цифровых диверсантов.

htmx 2.0.0: фокус на удобстве разработки и поддержке современных стандартов

Отказ от устаревших методов в сторону упрощения программирования.

Сохраняйте бдительность: космический кибершпион «BadSpace» прячется в обновлениях Chrome

Вредоносная кампания явно вдохновлена недавно обнаруженными вредоносами семейства FakeUpdates.

«Glup-debugger-log»: ложный друг разработчика, ворующий контроль над ПК

Почему вредоносный Node.js-пакет всё ещё доступен для скачивания?

Экстренное исправление 0day: Google защитила пользователей Chrome от раскрытия данных

Активно используемая уязвимость позволяет хакеру получить контроль над жертвой.

FROZEN#SHADOW: хладнокровные хакеры скрытно атакуют компании по всему миру

Вредонос SSLoad стал одним из основных инструментов в арсенале киберпреступников.

Meta Pixel: полезный инструмент веб-аналитики или ловушка для вашего кошелька?

Мошенники внедряют вредоносный код туда, где меньше всего ожидаешь его увидеть.

StrelaStealer поражает энергетику, производство и правительственные учреждения

Сложные техники обфускации существенно затрудняют обнаружение вредоноса.

Gleam 1.0.0: новый язык открывает дверь в мир безопасного кода

Всего один день обучения — эффективность в работе на долгие годы.

Earth Lusca: китайская шпионская операция с дипломатическим душком

Тайвань – новое поле боя в глобальной кибервойне.

В Tornado Cash найден бэкдор

Тысячи криптоинвесторов замерли в ожидании ответа, пострадали ли их активы.

Скрытность и устойчивость: новый Coyote как революция банковских троянов

Использование языка Nim и открытых инструментов показывает, как хакеры следуют трендам.

70 тысяч ловушек для интернет-пользователей: как устроена теневая империя VexTrio

Крупнейшая хакерская сеть набирает обороты уже 6 лет. Почему никто не может этому помешать?