javascript

  1. NewsMaker

    Новости Собрали чат-бота на коленке? Проверьте, не превратился ли ваш помощник в лазейку для взломщиков

    Критическая ошибка во Flowise позволяет получить полный контроль над системой. Уязвимость в популярной платформе для создания ИИ-приложений Flowise перешла из разряда теоретических рисков в практическую угрозу. Специалисты зафиксировали первые атаки, в которых злоумышленники уже используют...
  2. NewsMaker

    Новости Обновили axios? Поздравляем, теперь вы заражены. Хакеры превратили библиотеку в троян и раздали его миллионам разработчиков

    Фейковый Slack, дипфейк-звонок, троян под видом обновления Teams... Популярный JavaScript-пакет axios , который используют миллионы проектов, на несколько часов превратился в канал доставки вредоносного кода. Злоумышленники целенаправленно взломали аккаунт ведущего мейнтейнера и через него...
  3. NewsMaker

    Новости Кража ключей, слежка и полный доступ к системе. Рассказываем, как хакеры взломали главную библиотеку интернета и внедрили в неё бэкдор

    В популярных версиях Axios 1.14.1 и 0.30.4 обнаружен троян удалённого доступа. Популярная библиотека axios, без которой трудно представить современную веб-разработку, неожиданно оказалась в центре серьёзной атаки. Злоумышленники внедрили вредоносный код прямо в официальные версии пакета, и...
  4. NewsMaker

    Новости «Ололошка562» и спящий код. На Википедии сработал самораспространяющийся JavaScript-червь, затронувший тысячи страниц

    Внутренняя проверка безопасности обернулась цепной реакцией, которая за считанные минуты испортила Meta-Wiki и заразила пользовательские скрипты. У Wikimedia Foundation выдался очень неприятный день. На проектах Wikimedia сработал самораспространяющийся JavaScript-червь, который начал портить...
  5. NewsMaker

    Новости Разработчик Firefox перепутал два символа — и подарил хакерам RCE-уязвимость в движке JavaScript

    Как один неправильный символ довел Mozilla до истерики. В движке JavaScript SpiderMonkey, который используется в Mozilla Firefox, нашли критическую уязвимость удалённого выполнения кода (RCE) . Источник оказался почти анекдотическим: одна опечатка в один символ в коде сборщика мусора для...
  6. NewsMaker

    Новости 5 миллисекунд на деанон. Новый инструмент Adbleed видит тебя даже через Tor

    Как рекламные фильтры деанонимизируют пользователей. Исследователь представил PoC-инструмент Adbleed , который показывает неожиданный способ частично «деанонимизировать» пользователей <span class="vpn-highlight" title="Использование VPN может нарушать законодательство РФ">VPN</span>. Идея в...
  7. NewsMaker

    Новости Rublevka Team: как заработать 10 миллионов долларов на чужой невнимательности (и паре Telegram-ботов)

    Украсть крипту теперь проще, чем заказать доставку еды. Хакерам даже не нужно уметь программировать. Специалисты обнаружили одну из самых прибыльных схем кражи криптовалюты за последние годы. Сеть под названием Rublevka Team сумела выстроить почти промышленный сервис по опустошению цифровых...
  8. NewsMaker

    Новости Кошмар на улице n8n: платформу для автоматизации процессов лихорадит от новых уязвимостей

    Похоже, защитные барьеры просто перестали работать. Команда специалистов по информационной безопасности обнаружила две критически опасные уязвимости в платформе автоматизации рабочих процессов n8n. Обе ошибки позволяют авторизованным пользователям выполнить произвольный код на целевой...
  9. NewsMaker

    Новости Кошмар на улице n8n: платформу для автоматизации процессов лихорадит от новых уязвимостей

    Похоже, защитные барьеры просто перестали работать. Команда специалистов по информационной безопасности обнаружила две критически опасные уязвимости в платформе автоматизации рабочих процессов n8n. Обе ошибки позволяют авторизованным пользователям выполнить произвольный код на целевой...
  10. NewsMaker

    Новости Миллиарды на кибербезопасность, но дыра в магазине кружек. Очередной провал в защите американского фингиганта

    Хакеры перехватывали данные банковских карт и пароли сотрудников финансовой группы США в течение 18 часов. Сотрудники одной из трех крупнейших банковских групп США почти сутки могли вводить свои логины, пароли и платежные данные прямо в руки злоумышленников. Компания Sansec сообщила, что...
  11. NewsMaker

    Новости Один PDF — весь сервер в подарок: библиотека с 3,5 миллионами загрузок в неделю оказалась троянским конём

    Дыра на 9.2 балла, патч вышел месяц назад — но кто проверяет обновления библиотек? В популярной JavaScript-библиотеке jsPDF, которую используют для генерации PDF-файлов, обнаружили критическую уязвимость. Она позволяет злоумышленнику подсовывать произвольные пути к файлам и встраивать...
  12. NewsMaker

    Новости Создатель JavaScript выступил против «поспешной замены нативного кода веб-интерфейсами» в Windows 11

    Брендан Эйх раскритиковал Windows 11 за чрезмерную зависимость от WebView2 и Electron. Windows 11 продолжает обрастать веб-компонентами буквально повсюду — от Discord и Teams до WhatsApp, поиска Windows, меню «Пуск» и даже нового представления повестки дня в центре уведомлений. Ситуация...
  13. NewsMaker

    Новости Антивирусы бессильны: NetSupport RAT атакует через оперативную память, обходя файловую защиту

    Шпион выживает после перезагрузки и продолжает сливать конфиденциальные данные. Специалисты компании Securonix обнаружили многоуровневую вредоносную кампанию, направленную на скрытую установку инструмента удалённого доступа NetSupport RAT. Атака разворачивается через серию тщательно...
  14. NewsMaker

    Новости Netscape, Sun, Digital — все мертвы. JavaScript — жив. История языка, который сделали за 10 дней и который теперь работает на 98,9% сайтов

    Странности синтаксиса, наследие спешки и десятилетия костылей не помешали JavaScript стать стандартом по умолчанию для всего веба. Тридцать лет назад Netscape Communications и Sun Microsystems выпустили совместный пресс-релиз, в котором объявили о появлении JavaScript. Новый...
  15. NewsMaker

    Новости Написан за 10 дней, чиним 30 лет: С днем рождения, наш любимый JavaScript

    Тридцать лет назад Брендан Айк написал прототип JavaScript за десять дней — сегодня этот «допиленный в спешке» язык управляет браузерами, серверами и приложениями. Тридцать лет назад разработчик Netscape за десять дней наспех собрал прототип языка, который сегодня держит на себе почти весь...
  16. NewsMaker

    Новости 120 тысяч бизнесменов под прицелом. В популярном российском сервисе КУБ24 нашли уязвимость

    Вредоносный скрипт может лишить доступа к аккаунтам в КУБ24. Эксперт компании «СайберОК» Роберт Торосян обнаружил 0-day уязвимости в КУБ24 – облачном онлайн-сервисе для автоматизации финансовых и управленческих задач в бизнесе. По информации вендора, этот сервис используют более 120 тысяч...
  17. NewsMaker

    Новости А причём тут звук? Зловред BadAudio три года водил за нос экспертов по кибербезопасности

    Исключительный случай, когда системы защиты оказались абсолютно беспомощны. Google сообщила о многолетней разведывательной операции, в рамках которой группировка APT24, связанная с Китаем, использовала ранее неизвестный вредоносный инструмент BadAudio. Кампания длилась три года и...
  18. NewsMaker

    Новости Эффективность 100%: почему PDF-фишинг стал неуязвим для традиционной защиты?

    Надпись «Открыть защищённый документ» ещё никогда не была такой опасной. Исследователи из компании Varonis сообщили о появлении нового набора инструментов под названием MatrixPDF, который позволяет злоумышленникам превращать обычные PDF -файлы в интерактивные фишинговые приманки. Эти файлы...
  19. NewsMaker

    Новости Конец эпохи программистов-полиглотов: ИИ знает все языки лучше людей

    Подробности нового рейтинга IEEE и причины неожиданного спада интереса к веб-разработке. С 2013 года IEEE ежегодно публикует интерактивный рейтинг самых популярных языков программирования. Но сегодня привычные способы измерять популярность могут потерять смысл — и всё из-за того, как...
  20. NewsMaker

    Новости Порносайты стали опаснее вирусов — они превращают каждую картинку в скрытую атаку на ваш компьютер

    Как векторная графика превратилась в марионетку киберпреступников. На десятках зарубежных порносайтов обнаружена новая схема распространения вредоносного кода, замаскированного под изображения в формате .svg. Как выяснили специалисты Malwarebytes, злоумышленники встраивают в такие файлы...
  21. NewsMaker

    Новости Что общего у взлома и обыкновенной запятой? Секрет атаки, которая ставит на колени облачную защиту

    Миллиардные инвестиции оказались бессильны против простой JavaScript-атаки. Свежее автоматизированное исследование от компании ETHIACK показало , что современные средства защиты веб-приложений, включая широко используемые Web Application Firewall (WAF) , — уязвимы к атакам нового типа...
  22. NewsMaker

    Новости Самая скучная библиотека в мире оказалась самой опасной за всю историю Node.js

    Разработчики устанавливали «is», а по факту — приглашали хакера пожить у себя. Компрометация широко используемой библиотеки JavaScript поставила под угрозу миллионы проектов по всему миру. Речь идёт о пакете «is», который на протяжении многих лет оставался незаметным, но критически важным...
  23. NewsMaker

    Новости DNS rebinding и iframe-хаки: Firefox 141 устраняет критические RCE-уязвимости

    В числе исправлений — баги в JIT-компиляторе, CSP и механизмах загрузки. 22 июля 2025 года Mozilla представила обновление Firefox 141, направленное на повышение безопасности браузера. В рамках бюллетеня MFSA 2025-56 устранены 18 уязвимостей, включая ошибки, связанные с работой...
  24. NewsMaker

    Новости DNS rebinding и iframe-хаки: Firefox 141 устраняет критические RCE-уязвимости

    В числе исправлений — баги в JIT-компиляторе, CSP и механизмах загрузки. 22 июля 2025 года Mozilla представила обновление Firefox 141, направленное на повышение безопасности браузера. В рамках бюллетеня MFSA 2025-56 устранены 18 уязвимостей, включая ошибки, связанные с работой...
  25. NewsMaker

    Новости Хакеры майнят так скрытно, что заметить их практически невозможно. А вы бы заметили?

    EverythingIsLife превратил интернет в гигантскую ферму по добыче крипты. ИБ-специалисты из компании cside зафиксировали масштабную кампанию по скрытому майнингу криптовалют , охватившую более 3 500 веб-сайтов. Этот инцидент стал самым крупным за последние годы и ознаменовал возвращение...