Security Lab

JavaScript

JavaScript - это язык программирования, с помощью которого web-страницам придается интерактивность. С его помощью создаются приложения, которые включаются в HTML-код. Вся уникальность данного языка программирования заключается в том, что он поддерживается практически всеми браузерами и полностью интегрируется с ними.

Зашел посмотреть сериал, вышел без крипты и паролей. Как обычная веб-страница ломала ядро iPhone

Уязвимость подстерегала там, где ее меньше всего ожидали найти.

75% писем обошли защиту Microsoft. Чем опасна техника SVG Smuggling и как она работает на практике

Стандартные корпоративные фильтры пропустили три четверти опасных сообщений прямо во входящие.

SvelteKit против Next.js: битва за меньший HTML и более простой код

Фреймворк развивает remote functions для чтения и изменения данных прямо из компонентов.

Создатель Node.js и Deno написал открытый аналог Cloudflare Workers — и он в 8 раз дешевле

Райан Даль выпустил платформу, которая даёт свободу без потери совместимости.

Срочно обновляйте сайты WordPress. Отраженная XSS без прав получила опасную цепочку RCE

Атакующему достаточно подготовить страницу, дождаться авторизованного администратора и использовать штатные механизмы CMS против владельца сайта.

Обновил библиотеку — впустил Пхеньян. Хакеры КНДР прячутся в коде, которым пользуется весь мир

Amazon связала северокорейских хакеров со взломом четырёх популярных пакетов JavaScript.

Деньги ушли хакерам. Рекламная сеть Adform тайно воровала криптовалюту за секунду до перевода

Тысячи надёжных площадок невольно заражали собственных посетителей.

Root за клик: продемонстрирован полный взлом Android через браузер Firefox

Достаточно было просто открыть страницу — и Firefox на Android делал всё остальное сам, за хакеров.

Западные спецслужбы предупредили об атаках русскоязычных хакеров на Zimbra

Вредоносный JavaScript запускался при просмотре сообщения и выгружал данные за 90 дней

Значок Featured не спас. Chrome Web Store активно продвигает расширение, умеющее удалённо запускать чужой код

Специалисты нашли замаскированный алгоритм, который тихо ждёт своего часа.

У веб-сайтов появился новый способ слежки за посетителями — анализ активности их SSD-накопителей.

Любой сайт может узнать, какие вкладки и приложения открыты на вашем устройстве.

Роботам тут не рады. Платформа npm больше не доверяет автоматическим сборкам без одобрения человека

Участившиеся хакерские атаки заставили создателей сервиса действовать предельно жёстко.

Google слила сама себя: эксплоит в Chrome ушёл в открытый интернет

Google рассекретила уязвимость в Chromium раньше, чем успела её исправить.

Думали, крупный проект нельзя перенести за неделю? Bun сделал это с помощью ИИ

Эксперимент стал релизом за пять дней.

Собрали чат-бота на коленке? Проверьте, не превратился ли ваш помощник в лазейку для взломщиков

Критическая ошибка во Flowise позволяет получить полный контроль над системой.

Обновили axios? Поздравляем, теперь вы заражены. Хакеры превратили библиотеку в троян и раздали его миллионам разработчиков

Фейковый Slack, дипфейк-звонок, троян под видом обновления Teams...

Кража ключей, слежка и полный доступ к системе. Рассказываем, как хакеры взломали главную библиотеку интернета и внедрили в неё бэкдор

В популярных версиях Axios 1.14.1 и 0.30.4 обнаружен троян удалённого доступа.

«Ололошка562» и спящий код. На Википедии сработал самораспространяющийся JavaScript-червь, затронувший тысячи страниц

Внутренняя проверка безопасности обернулась цепной реакцией, которая за считанные минуты испортила Meta-Wiki и заразила пользовательские скрипты.

Разработчик Firefox перепутал два символа — и подарил хакерам RCE-уязвимость в движке JavaScript

Как один неправильный символ довел Mozilla до истерики.