Filtrado por assunto

Javascript

Newsletters que abordam este assunto

Encontradas 26 newsletters sobre "Javascript"

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em plugin de WordPress para funil de vendas é usada para roubar cartões

Uma vulnerabilidade crítica no plugin Funnel Builder para WordPress está sendo explorada ativamente para injetar scripts maliciosos em JavaScript nas páginas de checkout do WooCommerce. A falha permite que atacantes comprometam o processo de pagamento e capturem dados sensíveis dos usuários.

11 notícias

Cybersec-1m - 28/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no ClickUp expõe 959 e-mails de empresas da Fortune 500

Uma falha de segurança na plataforma ClickUp, causada por um token do SDK Split.io codificado incorretamente no JavaScript da aplicação, expôs 959 endereços de e-mail de empresas da Fortune 500 e órgãos governamentais. O incidente ocorreu devido à exposição desse token sensível durante o carregamento automático da rede de entrega de conteúdo da plataforma.

8 notícias

Cybersec-1m - 22/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Cohere AI permite execução de código root e fuga de container

Uma vulnerabilidade crítica de escape de sandbox foi descoberta no Terrarium, permitindo a execução arbitrária de código com privilégios de root através da manipulação da cadeia de protótipos em JavaScript. Identificada como CVE-2026-5752, a falha possui uma pontuação CVSS de 9.3 e representa um risco significativo de segurança.

3 notícias

Cybersec-1m - 19/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica na biblioteca Protobuf permite execução de código JavaScript

Código de prova de conceito foi publicado para explorar uma vulnerabilidade crítica de execução remota de código no protobuf.js, uma implementação JavaScript amplamente utilizada dos Protocol Buffers do Google. A falha permite que invasores executem comandos arbitrários, representando um risco significativo para aplicações que dependem da biblioteca.

9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

108 extensões maliciosas no Chrome roubam dados e afetam 20 mil usuários

Pesquisadores de cibersegurança identificaram 108 extensões do Google Chrome maliciosas que se conectam a uma mesma infraestrutura de comando e controle para roubar dados de usuários. Essas extensões injetam anúncios e códigos JavaScript arbitrários em páginas da web para executar abusos no nível do navegador.

4 notícias

Cybersec-1m - 05/04/2026

Suas notícias de cibersegurança em 1 minuto

36 pacotes npm maliciosos usam Redis e PostgreSQL para instalar implantes

Pesquisadores de cibersegurança descobriram 36 pacotes maliciosos no registro npm, disfarçados como plugins do Strapi CMS, projetados para explorar Redis e PostgreSQL, executar shells reversos, coletar credenciais e instalar implantes persistentes. Esses pacotes maliciosos contêm estruturas padronizadas de arquivos e ocultam suas atividades maliciosas através de scripts de pós-instalação.

4 notícias

Cybersec-1m - 15/03/2026

Suas notícias de cibersegurança em 1 minuto

SDK Web da AppsFlyer é invadido para espalhar código JavaScript ladrão de cripto

O SDK Web da AppsFlyer foi temporariamente sequestrado nesta semana com código malicioso usado para roubar criptomoedas em um ataque de cadeia de suprimentos.

8 notícias

Cybersec-1m - 09/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade ZITADEL de 1 Clique Permite Tomada Total do Sistema

Uma vulnerabilidade crítica de Cross-Site Scripting (XSS), classificada como CVE-2026-29191, foi descoberta na plataforma de gerenciamento de identidade e acesso de código aberto ZITADEL, permitindo que atacantes remotos não autenticados executem JavaScript malicioso no navegador do usuário através do endpoint /saml-post na interface de login V2. Essa falha, de severidade Crítica, pode levar à tomada de controle total do sistema.

8 notícias

Cybersec-1m - 23/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha no jsPDF expõe milhões de devs à injeção de objeto.

Uma falha de segurança grave na biblioteca JavaScript jsPDF, amplamente utilizada para gerar PDFs em navegadores, expõe milhões de desenvolvedores e seus usuários ao risco de Injeção de Objeto de PDF através do método addJS da biblioteca. Esta vulnerabilidade, identificada como CVE-2026-25755, afeta inúmeras aplicações web que dependem do jsPDF para criar documentos PDF dinâmicos.

12 notícias

Cybersec-1m - 31/01/2026

Suas notícias de cibersegurança em 1 minuto

Atores de Ameaça Escondem-se em Domínios Escolares em Infraestrutura "Bulletproof"

Atores de ameaça estão utilizando um sofisticado Sistema de Distribuição de Tráfego (TDS) disfarçado com domínios temáticos de educação e hospedagem à prova de balas para distribuir páginas de phishing, golpes e malware. A operação foi revelada após a análise de um carregador JavaScript inicial em toxicsnake-wifes[.]com, que funciona como um nó do TDS e injeta código malicioso, como o db.php.