Новости: javascript
Критическая уязвимость в популярной библиотеке для изолированной среды vm2 ставит под удар проекты на Node.js
Критическая уязвимость с возможностью побега из песочницы исправлена в библиотеке vm2 для Node.js, используемой для выполнения недоверенного кода. Несмотря на прекращение поддержки, проект был возрожден. Пользователям рекомендуется срочное обновление до версии 3.10.2 из-за бага CVE-2026-22709.

Полиморфная атака с применением AI заманивает жертв на фишинговые сайты
Исследователи Unit 42 выявили новую угрозу: атаки с использованием ИИ, превращающие веб-страницы в фишинговые с помощью динамической генерации вредоносного JavaScript через LLM. Этот метод обходит защиту, так как код собирается в браузере.

Неустраненные уязвимости в пакетных менеджерах npm и yarn позволяют злоумышленникам обходить защиту от атак типа Shai-Hulud.
Израильский исследователь обнаружил шесть критических уязвимостей нулевого дня (PackageGate) в менеджерах пакетов npm и yarn, позволяющих обходить защиту от атак типа “червя” Shai-Hulud. Рекомендовано перейти на pnpm, vlt или Bun и обновлять ПО.

Самое просматриваемое:
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Критическая уязвимость в n8n позволяет посторонним…
- NTT получает одобрение совета на кампус дата‑центров…
- В рендерах обнаружены дизайн и цветовые решения…
- Представитель сервисного центра Google сообщил…
- Инстакарт взимает с покупателей разные цены за одни…
- Глобальная версия Xiaomi Redmi Note 15 Pro+ представлена
