Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Уязвимость подстерегала там, где ее меньше всего ожидали найти.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Обычная тема оформления...
Стандартные корпоративные фильтры пропустили три четверти опасных сообщений прямо во входящие.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
Фреймворк развивает remote functions для чтения и изменения данных прямо из компонентов.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
Райан Даль выпустил платформу, которая даёт свободу без потери совместимости.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Разработчики...
Атакующему достаточно подготовить страницу, дождаться авторизованного администратора и использовать штатные механизмы CMS против владельца сайта.
<div class="articl-text-cover"...
Amazon связала северокорейских хакеров со взломом четырёх популярных пакетов JavaScript.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">...
Достаточно было просто открыть страницу — и Firefox на Android делал всё остальное сам, за хакеров.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
Вредоносный JavaScript запускался при просмотре сообщения и выгружал данные за 90 дней
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1400/788;margin-bottom:2rem;overflow:hidden"> <div...
Специалисты нашли замаскированный алгоритм, который тихо ждёт своего часа.
Когда веб-расширение получает доступ ко всем сайтам, даже неактивная возможность запускать код по команде превращается в риск для пользователей. Специалисты Island обнаружили такую архитектуру в популярном расширении...
Любой сайт может узнать, какие вкладки и приложения открыты на вашем устройстве.
Сайты получили еще один скрытый способ следить за посетителями. Для этого не нужны камера, микрофон или вредоносное расширение. Достаточно обычного кода на JavaScript, который замечает едва уловимые задержки в...
Участившиеся хакерские атаки заставили создателей сервиса действовать предельно жёстко.
Компания GitHub, которой принадлежит платформа npm, сообщила о двух новых мерах защиты для экосистемы JavaScript. Обновления должны усложнить атаки, при которых злоумышленники пытаются подменять...
Google рассекретила уязвимость в Chromium раньше, чем успела её исправить.
Google случайно раскрыла код атаки на ещё не исправленную уязвимость в Chromium. Под угрозой оказались пользователи Chrome, Microsoft Edge и других браузеров на базе Chromium .
Уязвимость связана с программным...
Эксперимент стал релизом за пять дней.
Проект Bun, теперь связанный с Anthropic, за несколько дней прошёл путь от рискованного эксперимента до огромного слияния в основной репозиторий . Среду выполнения JavaScript и набор инструментов для веб-разработки перенесли с Zig на Rust с помощью...
Критическая ошибка во Flowise позволяет получить полный контроль над системой.
Уязвимость в популярной платформе для создания ИИ-приложений Flowise перешла из разряда теоретических рисков в практическую угрозу. Специалисты зафиксировали первые атаки, в которых злоумышленники уже используют...
Фейковый Slack, дипфейк-звонок, троян под видом обновления Teams...
Популярный JavaScript-пакет axios , который используют миллионы проектов, на несколько часов превратился в канал доставки вредоносного кода. Злоумышленники целенаправленно взломали аккаунт ведущего мейнтейнера и через него...
В популярных версиях Axios 1.14.1 и 0.30.4 обнаружен троян удалённого доступа.
Популярная библиотека axios, без которой трудно представить современную веб-разработку, неожиданно оказалась в центре серьёзной атаки. Злоумышленники внедрили вредоносный код прямо в официальные версии пакета, и...
Внутренняя проверка безопасности обернулась цепной реакцией, которая за считанные минуты испортила Meta-Wiki и заразила пользовательские скрипты.
У Wikimedia Foundation выдался очень неприятный день. На проектах Wikimedia сработал самораспространяющийся JavaScript-червь, который начал портить...
Как один неправильный символ довел Mozilla до истерики.
В движке JavaScript SpiderMonkey, который используется в Mozilla Firefox, нашли критическую уязвимость удалённого выполнения кода (RCE) . Источник оказался почти анекдотическим: одна опечатка в один символ в коде сборщика мусора для...
Как рекламные фильтры деанонимизируют пользователей.
Исследователь представил PoC-инструмент Adbleed , который показывает неожиданный способ частично «деанонимизировать» пользователей <span class="vpn-highlight" title="Использование VPN может нарушать законодательство РФ">VPN</span>. Идея в...
Украсть крипту теперь проще, чем заказать доставку еды. Хакерам даже не нужно уметь программировать.
Специалисты обнаружили одну из самых прибыльных схем кражи криптовалюты за последние годы. Сеть под названием Rublevka Team сумела выстроить почти промышленный сервис по опустошению цифровых...
Похоже, защитные барьеры просто перестали работать.
Команда специалистов по информационной безопасности обнаружила две критически опасные уязвимости в платформе автоматизации рабочих процессов n8n. Обе ошибки позволяют авторизованным пользователям выполнить произвольный код на целевой...
Похоже, защитные барьеры просто перестали работать.
Команда специалистов по информационной безопасности обнаружила две критически опасные уязвимости в платформе автоматизации рабочих процессов n8n. Обе ошибки позволяют авторизованным пользователям выполнить произвольный код на целевой...
Хакеры перехватывали данные банковских карт и пароли сотрудников финансовой группы США в течение 18 часов.
Сотрудники одной из трех крупнейших банковских групп США почти сутки могли вводить свои логины, пароли и платежные данные прямо в руки злоумышленников. Компания Sansec сообщила, что...