#javascript
-
Взлом Adform: подменённый скрипт переписывал криптокошельки на сайтах клиентов
Злоумышленники изменили JavaScript-файл рекламной платформы Adform, превратив его в браузерный инструмент для подмены адресов криптокошельков. Инцидент затронул сайты, использовавшие общий трекинговый скрипт.
-
Малварь собирается прямо в браузере: как работает кампания SourTrade
Исследователи Confiant описали масштабную рекламную кампанию, в которой вредоносный JavaScript заставляет браузер жертвы самостоятельно «собрать» зловред из отдельных компонентов прямо в памяти.
-
148 npm-пакетов превратили браузеры студентов в DDoS-ботнет
Исследователи JFrog обнаружили кампанию из 148 npm-пакетов, замаскированных под студенческие веб-прокси, которые около двух недель в мае превращали браузеры посетителей в узлы DDoS-ботнета.
-
Chromium 148: Math.tanh стал новым инструментом фингерпринтинга ОС
Начиная с Chromium 148 результаты вычисления функции Math.tanh в браузере различаются в зависимости от операционной системы, что позволяет сайтам определять ОС пользователя даже без явных заголовков или API.
-
На Hacker News представили Ant — новую JavaScript-среду выполнения
Разработчики опубликовали на Hacker News проект Ant — JavaScript-рантайм и сопутствующую экосистему инструментов. Публикация уже собрала заметное внимание сообщества.
-
Скомпрометированный пакет jscrambler в npm устанавливал инфостилер на Rust
Версия 8.14.0 популярного npm-пакета jscrambler оказалась скомпрометирована: при установке она запускала вредоносный бинарник, ворующий данные. Инцидент был замечен уже через шесть минут после публикации.
-
Карта мира в 500 байтах: ASCII-арт на deflate-сжатии
Разработчик Иво Кадзела с помощью ИИ-инструмента Codex создал компактный ASCII-рендер карты мира весом всего 445 байт. Секрет — в сжатии deflate и хитром использовании fetch().