Новости: javascript
Windows 95 из браузера: масштабное обновление добавило общий буфер обмена, передачу файлов и интернет-соединение
Сегодня вы можете запустить одну из классических операционных систем Microsoft как отдельное приложение, и ее последнее обновление принесло массу полезных улучшений. Узнайте больше… — neowin.net

Google начнет наказывать сайты, которые перехватывают кнопку «Назад» ради показа рекламы
Google сообщила, что заметила резкий рост числа сайтов, перехватывающих кнопку «Назад», чтобы показывать рекламу при нажатии, и теперь начнет наказывать такие ресурсы. Читайте далее… — neowin.net

Google, javascript, neowin.net, seo, домены, спам
Критическая RCE-уязвимость во Flowise активно используется хакерами
Хакеры эксплуатируют критическую уязвимость CVE-2025-59528 в открытой платформе Flowise для создания LLM-приложений, позволяющую внедрять JavaScript и выполнять произвольный код. Рекомендуется немедленное обновление до версии 3.1.1. — bleepingcomputer.com

LinkedIn тайно сканирует более 6000 Chrome-расширений и собирает данные своих пользователей
Отчет “BrowserGate” обвиняет LinkedIn от Microsoft в использовании скрытых скриптов JavaScript для сканирования браузеров посетителей на предмет установленных расширений и сбора данных об устройствах, включая информацию о конкурентах. — bleepingcomputer.com

Хакеры внедрили троян в HTTP-библиотеку Axios: крупнейшая атака на цепочку поставок npm
Атака на цепочку поставок npm: злоумышленники скомпрометировали аккаунт мейнтейнера Axios и опубликовали вредоносные версии библиотеки, доставившие кроссплатформенный троян удаленного доступа на машины разработчиков. Инцидент беспрецедентен по масштабу. — csoonline.com

Одна из самых популярных библиотек JavaScript взломана хакерами
Злоумышленник скомпрометировал учетную запись npm ведущего мейнтейнера Axios 30 марта и использовал ее для публикации двух вредоносных версий широко используемой библиотеки HTTP-клиента JavaScript, доставивших троян удаленного доступа. — tomshardware.com

Новая серия атак PhantomRaven в NPM: кража данных разработчиков через 88 пакетов
Новые волны атак кампании «PhantomRaven» нацелены на реестр npm, доставляя вредоносные JavaScript-пакеты для кражи конфиденциальных данных разработчиков. Атака использует технику RDD для обхода защиты. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- Как настроить ComfyUI для генерации изображений ИИ…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Тим Суини из Epic: «нечестность» и «грубое…
- Мод Last Escape для Resident Evil 3 Remake вернет…
- Критическая уязвимость в n8n позволяет посторонним…
- Новейший датчик присутствия от Aqara определяет,…


