Security Lab

JavaScript

JavaScript - это язык программирования, с помощью которого web-страницам придается интерактивность. С его помощью создаются приложения, которые включаются в HTML-код. Вся уникальность данного языка программирования заключается в том, что он поддерживается практически всеми браузерами и полностью интегрируется с ними.

Кошмар на улице n8n: платформу для автоматизации процессов лихорадит от новых уязвимостей

Похоже, защитные барьеры просто перестали работать.

Миллиарды на кибербезопасность, но дыра в магазине кружек. Очередной провал в защите американского фингиганта

Хакеры перехватывали данные банковских карт и пароли сотрудников финансовой группы США в течение 18 часов.

Один PDF — весь сервер в подарок: библиотека с 3,5 миллионами загрузок в неделю оказалась троянским конём

Дыра на 9.2 балла, патч вышел месяц назад — но кто проверяет обновления библиотек?

Создатель JavaScript выступил против «поспешной замены нативного кода веб-интерфейсами» в Windows 11

Брендан Эйх раскритиковал Windows 11 за чрезмерную зависимость от WebView2 и Electron.

Антивирусы бессильны: NetSupport RAT атакует через оперативную память, обходя файловую защиту

Шпион выживает после перезагрузки и продолжает сливать конфиденциальные данные.

Написан за 10 дней, чиним 30 лет: С днем рождения, наш любимый JavaScript

Тридцать лет назад Брендан Айк написал прототип JavaScript за десять дней — сегодня этот «допиленный в спешке» язык управляет браузерами, серверами и приложениями.

Отечественный софт с сюрпризом. В популярной бухгалтерии «КУБ24» нашли критические дыры — вот что нужно знать

Вредоносный скрипт может лишить доступа к аккаунтам в КУБ24.

А причём тут звук? Зловред BadAudio три года водил за нос экспертов по кибербезопасности

Исключительный случай, когда системы защиты оказались абсолютно беспомощны.

Открыли PDF из Gmail? Поздравляем, MatrixPDF уже подключился к серверу хакера. Даже без вашего клика

Надпись «Открыть защищённый документ» ещё никогда не была такой опасной.

Конец эпохи программистов-полиглотов: ИИ знает все языки лучше людей

Подробности нового рейтинга IEEE и причины неожиданного спада интереса к веб-разработке.

Порносайты стали опаснее вирусов — они превращают каждую картинку в скрытую атаку на ваш компьютер

Как векторная графика превратилась в марионетку киберпреступников.

Что общего у взлома и обыкновенной запятой? Секрет атаки, которая ставит на колени облачную защиту

Миллиардные инвестиции оказались бессильны против простой JavaScript-атаки.

Вы импортируете зловред с каждой сборкой. Добро пожаловать в эпоху программируемого саботажа

Разработчики устанавливали «is», а по факту — приглашали хакера пожить у себя.

Хакеры майнят так скрытно, что заметить их практически невозможно. А вы бы заметили?

EverythingIsLife превратил интернет в гигантскую ферму по добыче крипты.

Как освоить программирование с нуля: от первого кода до первой зарплаты

Пошаговое руководство для тех, кто начинает без опыта.

Когда «+10» приводит к -2³¹ и полному контролю: уязвимость в математике Firefox

Всё было по правилам, но правила были неправильными.

Один разработчик остановил армию ИИ-ботов. Его проект теперь используют GNOME и ЮНЕСКО

Anubis научился отличать людей от машин без капчи и лишнего шума.

JSFireTruck и HelloTDS: новая инфраструктура веб-атак через легитимные домены

270 тысяч сайтов не выдержали. Вы точно посещали один из них.

Взломать за 15 секунд, зная лишь имя и кусочек номера. Спасибо, Google

Запросы шли с миллионов IPv6-адресов, а защита почему-то не срабатывала.

rm -rf * — и всё исчезает: npm заражён опасным «лечебным» модулем

Код, который не лечит, а калечит.