Новости: javascript
Уязвимость в Google Protocol Buffers превращает схемы в «shell»-код
Широко используемая JavaScript-реализация Protocol Buffers от Google (protobuf.js) имеет шесть уязвимостей, связанных с обработкой схем и метаданных, которые могут привести к удаленному выполнению кода. Исследователи Cyera обнаружили, что ошибки валидации ввода позволяют внедрять вредоносные данные. — csoonline.com

Пока ИИ ускоряет кодинг, CVE Lite CLI сохраняет безопасность принципиально свободной от ИИ
По мере ускорения разработки ПО с помощью ИИ-помощников, проект CVE Lite CLI от OWASP утверждает, что инструменты безопасности зависимостей срабатывают слишком поздно. Этот сканер уязвимостей JavaScript/TypeScript анализирует lock-файлы локально, чтобы разработчики видели риски сразу при написании кода. — csoonline.com

Утечка в Google: критический баг в Chromium превращает браузеры в «ботов»
Chromium содержит неустранённую уязвимость, позволяющую злоумышленникам постоянно выполнять JavaScript-код после перезапуска браузера. Это может привести к DDoS-атакам и запуску майнеров криптовалют. Уязвимость затрагивает Service Worker и Background Fetch API. — csoonline.com

13 новых критических уязвимостей в «JavaScript sandbox» позволяют выполнять произвольный код
В пакете песочницы JavaScript vm2 обнаружено 13 критических уязвимостей, позволяющих коду злоумышленника сбежать из контейнера и нанести вред ИТ-средам. Разработчикам рекомендуется обновиться до версии 3.11.2. — csoonline.com

Vercel подтвердила утечку данных: хакеры выставили украденную информацию на продажу
Облачная платформа Vercel раскрыла инцидент безопасности после заявлений злоумышленников о взломе систем и попытке продажи данных. Компания подтвердила несанкционированный доступ к внутренним системам и советует клиентам принять меры защиты. — bleepingcomputer.com

Windows 95 из браузера: масштабное обновление добавило общий буфер обмена, передачу файлов и интернет-соединение
Сегодня вы можете запустить одну из классических операционных систем Microsoft как отдельное приложение, и ее последнее обновление принесло массу полезных улучшений. Узнайте больше… — neowin.net

Google начнет наказывать сайты, которые перехватывают кнопку «Назад» ради показа рекламы
Google сообщила, что заметила резкий рост числа сайтов, перехватывающих кнопку «Назад», чтобы показывать рекламу при нажатии, и теперь начнет наказывать такие ресурсы. Читайте далее… — neowin.net

Google, javascript, neowin.net, seo, домены, спам
Критическая RCE-уязвимость во Flowise активно используется хакерами
Хакеры эксплуатируют критическую уязвимость CVE-2025-59528 в открытой платформе Flowise для создания LLM-приложений, позволяющую внедрять JavaScript и выполнять произвольный код. Рекомендуется немедленное обновление до версии 3.1.1. — bleepingcomputer.com

LinkedIn тайно сканирует более 6000 Chrome-расширений и собирает данные своих пользователей
Отчет “BrowserGate” обвиняет LinkedIn от Microsoft в использовании скрытых скриптов JavaScript для сканирования браузеров посетителей на предмет установленных расширений и сбора данных об устройствах, включая информацию о конкурентах. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
