Filtrado por assunto

Javascript

Newsletters que abordam este assunto

Encontradas 22 newsletters sobre "Javascript"

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

GPT-5.6 Sol Ultra cria exploit completo para Chrome com fuga do sandbox V8

O modelo de inteligência artificial GPT-5.6 Sol Ultra desenvolveu com sucesso um exploit funcional para o navegador Chrome, combinando vulnerabilidades no motor V8 para escapar do sandbox e executar a Calculadora do macOS. Este incidente demonstra a capacidade de modelos de IA em automatizar a criação de explorações complexas para navegadores.

Atualizações de Firefox, Chrome, Adobe e VMware corrigem falhas críticas

A Mozilla lançou atualizações críticas para corrigir duas vulnerabilidades no Firefox, identificadas como CVE-2026-15718 e CVE-2026-15719, cujos códigos de exploração já se encontram públicos. As falhas afetam os componentes WebAssembly e de isolamento de navegação, exigindo a atualização imediata do navegador para garantir a segurança.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

GitHub da Injective Labs é comprometido para distribuir malware npm de carteiras

Agentes de ameaças desconhecidos comprometeram o repositório GitHub do projeto Injective Labs SDK para publicar a versão maliciosa @injectivelabs/sdk-ts@1.20.21 no registro npm. O pacote continha uma funcionalidade falsa de telemetria projetada para exfiltrar chaves privadas e frases mnemônicas de carteiras de criptomoedas.

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

Pedidos de compra falsos disseminam JS.MonoGlyphRAT em empresas dos EUA

Hackers estão utilizando ordens de compra e documentos comerciais falsos para disseminar o novo backdoor JavaScript, JS.MonoGlyphRAT, em empresas americanas. Esse malware chega como um anexo .js que, ao ser executado, estabelece persistência no sistema e concede controle remoto total aos invasores.

3 notícias

Cybersec-1m - 24/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataque à cadeia de suprimentos no Packagist infecta 8 pacotes com malware Linux

Uma nova campanha coordenada de ataque à cadeia de suprimentos comprometeu oito pacotes no Packagist ao inserir código malicioso no arquivo package.json, permitindo a execução de um binário Linux externo em projetos JavaScript.

10 notícias

Cybersec-1m - 19/05/2026

Suas notícias de cibersegurança em 1 minuto

Campanha de malware em JavaScript distribui Crypto Clipper via PowerShell

Uma campanha em larga escala do CountLoader utiliza técnicas avançadas de ofuscação e uma cadeia de infecção complexa com JavaScript, PowerShell e shellcode em memória para distribuir um malware do tipo "clipper" de criptomoedas. Esse ataque sofisticado emprega comunicação secreta de comando e controle para evadir a detecção e garantir a persistência em sistemas infectados.

5 notícias

Cybersec-1m - 17/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em construtor de funil é explorada para roubo de dados no WooCommerce

Uma vulnerabilidade crítica no plugin Funnel Builder para WordPress está sendo explorada ativamente para injetar código JavaScript malicioso em páginas de checkout do WooCommerce com o objetivo de roubar dados de pagamento. O incidente foi divulgado pela Sansec e a falha ainda não possui um identificador CVE oficial.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em plugin de WordPress para funil de vendas é usada para roubar cartões

Uma vulnerabilidade crítica no plugin Funnel Builder para WordPress está sendo explorada ativamente para injetar scripts maliciosos em JavaScript nas páginas de checkout do WooCommerce. A falha permite que atacantes comprometam o processo de pagamento e capturem dados sensíveis dos usuários.

11 notícias

Cybersec-1m - 28/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no ClickUp expõe 959 e-mails de empresas da Fortune 500

Uma falha de segurança na plataforma ClickUp, causada por um token do SDK Split.io codificado incorretamente no JavaScript da aplicação, expôs 959 endereços de e-mail de empresas da Fortune 500 e órgãos governamentais. O incidente ocorreu devido à exposição desse token sensível durante o carregamento automático da rede de entrega de conteúdo da plataforma.

8 notícias

Cybersec-1m - 22/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Cohere AI permite execução de código root e fuga de container

Uma vulnerabilidade crítica de escape de sandbox foi descoberta no Terrarium, permitindo a execução arbitrária de código com privilégios de root através da manipulação da cadeia de protótipos em JavaScript. Identificada como CVE-2026-5752, a falha possui uma pontuação CVSS de 9.3 e representa um risco significativo de segurança.

3 notícias

Cybersec-1m - 19/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica na biblioteca Protobuf permite execução de código JavaScript

Código de prova de conceito foi publicado para explorar uma vulnerabilidade crítica de execução remota de código no protobuf.js, uma implementação JavaScript amplamente utilizada dos Protocol Buffers do Google. A falha permite que invasores executem comandos arbitrários, representando um risco significativo para aplicações que dependem da biblioteca.