Filtrado por assunto

Javascript

Newsletters que abordam este assunto

Encontradas 26 newsletters sobre "Javascript"

9 notícias

Cybersec-1m - 04/09/2026

Suas notícias de cibersegurança em 1 minuto

Contagious Interview usa apps Mac trojanizados além de Git Hooks

O grupo associado à Coreia do Norte, Contagious Interview, expandiu suas operações maliciosas direcionadas a desenvolvedores ao utilizar aplicativos trojanizados para macOS distribuídos como arquivos DMG e PKG. Essas amostras maliciosas entregam um implante JavaScript alinhado ao OtterCookie para comprometer os sistemas das vítimas.

8 notícias

Cybersec-1m - 02/09/2026

Suas notícias de cibersegurança em 1 minuto

Hackers iranianos usam testes de código para entregar RATs multiplataforma

O grupo hacker iraniano Nimbus Manticore foi associado a duas novas famílias de malwares multiplataforma baseados em Node.js e JavaScript para infectar sistemas Linux e macOS. A descoberta, monitorada pela empresa russa Kaspersky, evidencia a evolução técnica e a expansão dos alvos dessas ameaças.

12 notícias

Cybersec-1m - 26/08/2026

Suas notícias de cibersegurança em 1 minuto

Hackers do Irã usam Deno para ocultar backdoor em sistemas Windows

Hackers iranianos associados ao grupo MuddyWater estão utilizando um novo backdoor para Windows chamado Dindoor, que sequestra o ambiente de execução legítimo Deno para rodar payloads maliciosos em JavaScript e TypeScript. Essa campanha demonstra como ferramentas legítimas de desenvolvimento podem ser exploradas para executar malwares e burlar detecções tradicionais baseadas em assinaturas de arquivos e hashes.

12 notícias

Cybersec-1m - 01/08/2026

Suas notícias de cibersegurança em 1 minuto

Hackers injetam script malicioso para roubar criptomoedas

Atacantes modificaram um arquivo JavaScript da Adform para transformar a tecnologia em uma ferramenta capaz de alterar endereços de carteiras de criptomoedas no navegador. A empresa detectou o incidente, removeu o código malicioso e notificou as autoridades competentes.

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

GPT-5.6 Sol Ultra cria exploit completo para Chrome com fuga do sandbox V8

O modelo de inteligência artificial GPT-5.6 Sol Ultra desenvolveu com sucesso um exploit funcional para o navegador Chrome, combinando vulnerabilidades no motor V8 para escapar do sandbox e executar a Calculadora do macOS. Este incidente demonstra a capacidade de modelos de IA em automatizar a criação de explorações complexas para navegadores.

Atualizações de Firefox, Chrome, Adobe e VMware corrigem falhas críticas

A Mozilla lançou atualizações críticas para corrigir duas vulnerabilidades no Firefox, identificadas como CVE-2026-15718 e CVE-2026-15719, cujos códigos de exploração já se encontram públicos. As falhas afetam os componentes WebAssembly e de isolamento de navegação, exigindo a atualização imediata do navegador para garantir a segurança.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

GitHub da Injective Labs é comprometido para distribuir malware npm de carteiras

Agentes de ameaças desconhecidos comprometeram o repositório GitHub do projeto Injective Labs SDK para publicar a versão maliciosa @injectivelabs/sdk-ts@1.20.21 no registro npm. O pacote continha uma funcionalidade falsa de telemetria projetada para exfiltrar chaves privadas e frases mnemônicas de carteiras de criptomoedas.

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

Pedidos de compra falsos disseminam JS.MonoGlyphRAT em empresas dos EUA

Hackers estão utilizando ordens de compra e documentos comerciais falsos para disseminar o novo backdoor JavaScript, JS.MonoGlyphRAT, em empresas americanas. Esse malware chega como um anexo .js que, ao ser executado, estabelece persistência no sistema e concede controle remoto total aos invasores.

3 notícias

Cybersec-1m - 24/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataque à cadeia de suprimentos no Packagist infecta 8 pacotes com malware Linux

Uma nova campanha coordenada de ataque à cadeia de suprimentos comprometeu oito pacotes no Packagist ao inserir código malicioso no arquivo package.json, permitindo a execução de um binário Linux externo em projetos JavaScript.

10 notícias

Cybersec-1m - 19/05/2026

Suas notícias de cibersegurança em 1 minuto

Campanha de malware em JavaScript distribui Crypto Clipper via PowerShell

Uma campanha em larga escala do CountLoader utiliza técnicas avançadas de ofuscação e uma cadeia de infecção complexa com JavaScript, PowerShell e shellcode em memória para distribuir um malware do tipo "clipper" de criptomoedas. Esse ataque sofisticado emprega comunicação secreta de comando e controle para evadir a detecção e garantir a persistência em sistemas infectados.

5 notícias

Cybersec-1m - 17/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em construtor de funil é explorada para roubo de dados no WooCommerce

Uma vulnerabilidade crítica no plugin Funnel Builder para WordPress está sendo explorada ativamente para injetar código JavaScript malicioso em páginas de checkout do WooCommerce com o objetivo de roubar dados de pagamento. O incidente foi divulgado pela Sansec e a falha ainda não possui um identificador CVE oficial.