Security Lab

JavaScript

JavaScript - это язык программирования, с помощью которого web-страницам придается интерактивность. С его помощью создаются приложения, которые включаются в HTML-код. Вся уникальность данного языка программирования заключается в том, что он поддерживается практически всеми браузерами и полностью интегрируется с ними.

SvelteKit против Next.js: битва за меньший HTML и более простой код

Фреймворк развивает remote functions для чтения и изменения данных прямо из компонентов.

Создатель Node.js и Deno написал открытый аналог Cloudflare Workers — и он в 8 раз дешевле

Райан Даль выпустил платформу, которая даёт свободу без потери совместимости.

Срочно обновляйте сайты WordPress. Отраженная XSS без прав получила опасную цепочку RCE

Атакующему достаточно подготовить страницу, дождаться авторизованного администратора и использовать штатные механизмы CMS против владельца сайта.

Обновил библиотеку — впустил Пхеньян. Хакеры КНДР прячутся в коде, которым пользуется весь мир

Amazon связала северокорейских хакеров со взломом четырёх популярных пакетов JavaScript.

Деньги ушли хакерам. Рекламная сеть Adform тайно воровала криптовалюту за секунду до перевода

Тысячи надёжных площадок невольно заражали собственных посетителей.

Root за клик: продемонстрирован полный взлом Android через браузер Firefox

Достаточно было просто открыть страницу — и Firefox на Android делал всё остальное сам, за хакеров.

Западные спецслужбы предупредили об атаках русскоязычных хакеров на Zimbra

Вредоносный JavaScript запускался при просмотре сообщения и выгружал данные за 90 дней

Значок Featured не спас. Chrome Web Store активно продвигает расширение, умеющее удалённо запускать чужой код

Специалисты нашли замаскированный алгоритм, который тихо ждёт своего часа.

У веб-сайтов появился новый способ слежки за посетителями — анализ активности их SSD-накопителей.

Любой сайт может узнать, какие вкладки и приложения открыты на вашем устройстве.

Роботам тут не рады. Платформа npm больше не доверяет автоматическим сборкам без одобрения человека

Участившиеся хакерские атаки заставили создателей сервиса действовать предельно жёстко.

Google слила сама себя: эксплоит в Chrome ушёл в открытый интернет

Google рассекретила уязвимость в Chromium раньше, чем успела её исправить.

Думали, крупный проект нельзя перенести за неделю? Bun сделал это с помощью ИИ

Эксперимент стал релизом за пять дней.

Собрали чат-бота на коленке? Проверьте, не превратился ли ваш помощник в лазейку для взломщиков

Критическая ошибка во Flowise позволяет получить полный контроль над системой.

Обновили axios? Поздравляем, теперь вы заражены. Хакеры превратили библиотеку в троян и раздали его миллионам разработчиков

Фейковый Slack, дипфейк-звонок, троян под видом обновления Teams...

Кража ключей, слежка и полный доступ к системе. Рассказываем, как хакеры взломали главную библиотеку интернета и внедрили в неё бэкдор

В популярных версиях Axios 1.14.1 и 0.30.4 обнаружен троян удалённого доступа.

«Ололошка562» и спящий код. На Википедии сработал самораспространяющийся JavaScript-червь, затронувший тысячи страниц

Внутренняя проверка безопасности обернулась цепной реакцией, которая за считанные минуты испортила Meta-Wiki и заразила пользовательские скрипты.

Разработчик Firefox перепутал два символа — и подарил хакерам RCE-уязвимость в движке JavaScript

Как один неправильный символ довел Mozilla до истерики.

5 миллисекунд на деанон. Новый инструмент Adbleed видит тебя даже через Tor

Как рекламные фильтры деанонимизируют пользователей.

Rublevka Team: как заработать 10 миллионов долларов на чужой невнимательности (и паре Telegram-ботов)

Украсть крипту теперь проще, чем заказать доставку еды. Хакерам даже не нужно уметь программировать.

Кошмар на улице n8n: платформу для автоматизации процессов лихорадит от новых уязвимостей

Похоже, защитные барьеры просто перестали работать.