Etichetă: JavaScript

Home JavaScript
Metoda de obfuscare JavaScript care utilizează caractere Unicode invizibile în atacurile de phishing
Articol

Metoda de obfuscare JavaScript care utilizează caractere Unicode invizibile în atacurile de phishing

O nouă metodă de obfuscare JavaScript care utilizează caractere Unicode invizibile pentru a reprezenta valori binare este activ utilizată în atacuri de phishing care vizează afiliații unui comitet de acțiune politică american (PAC). Juniper Threat Labs, care a descoperit atacul, raportează că acesta a avut loc la începutul lunii ianuarie 2025 și prezintă semne de...

Pachete npm malițioase vizează cheile private ale dezvoltatorilor Ethereum
Articol

Pachete npm malițioase vizează cheile private ale dezvoltatorilor Ethereum

În ultima perioadă, douăzeci de pachete malițioase care impersonau mediul de dezvoltare Hardhat folosit de dezvoltatorii Ethereum vizează cheile private și alte date sensibile. Colectiv, pachetele malițioase au înregistrat peste o mie de descărcări, spun cercetătorii. Hardhat este un mediu de dezvoltare Ethereum larg utilizat, întreținut de Nomic Foundation. Este folosit pentru dezvoltarea, testarea și...

Atacul Rockstar 2FA: O nouă metodă de phishing care vizează conturile Microsoft 365
Articol

Atacul Rockstar 2FA: O nouă metodă de phishing care vizează conturile Microsoft 365

O nouă platformă de phishing ca serviciu (PhaaS) numită ‘Rockstar 2FA’ a apărut, facilitând atacuri de tip adversary-in-the-middle (AiTM) la scară largă pentru a fura credențiale Microsoft 365. Asemenea altor platforme AiTM, Rockstar 2FA permite atacatorilor să ocolească protecțiile de autentificare multifactorială (MFA) de pe conturile vizate interceptând cookie-uri de sesiune valide. Aceste atacuri funcționează...

Campania abuzivă ‘GitHub Scanner’ care folosește repositoriile pentru a distribui malware
Articol

Campania abuzivă ‘GitHub Scanner’ care folosește repositoriile pentru a distribui malware

O campanie de amenințare inteligentă abuzează repositoriile GitHub pentru a distribui malware care vizează utilizatorii care frecventează un proiect de sursă deschisă sau care sunt abonați la notificările prin e-mail de la acesta. Un utilizator malefic de GitHub deschide o nouă ‘problemă’ pe un repository de sursă deschisă pretinzând fals că proiectul conține o ‘vulnerabilitate...

Atac cibernetic asupra magazinului Cisco: detalii despre compromiterea site-ului și furtul de informații sensibile
Articol

Atac cibernetic asupra magazinului Cisco: detalii despre compromiterea site-ului și furtul de informații sensibile

Site-ul Cisco pentru vânzarea de produse tematice ale companiei este în prezent offline și în întreținere din cauza hackerilor care l-au compromis cu cod JavaScript care fură detalii sensibile ale clienților furnizate la finalizarea comenzii. Este neclar cum JavaScript-ul rău intenționat a ajuns pe magazinul Cisco, dar BleepingComputer a fost informat de către cercetători care...

Domeniul polyfill.io cumpărat de chinezi și folosit pentru a infecta site-uri web
Articol

Domeniul polyfill.io cumpărat de chinezi și folosit pentru a infecta site-uri web

Directoratul Naţional de Securitate Cibernetică avertizează că domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios, după ce acesta a fost achiziţionat de către o organizaţie chineză la începutul anului 2024. Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcţionalităţi browserelor web mai vechi. Acest domeniu a...

Polyfill se plânge că a fost ‘defăimat’, se întoarce după închiderea domeniului
Articol

Polyfill se plânge că a fost ‘defăimat’, se întoarce după închiderea domeniului

Proprietarii Polyfill.io au retras serviciul JavaScript CDN pe un nou domeniu după ce polyfill.io a fost închis deoarece cercetătorii au expus faptul că furniza coduri malitioase pe peste 100.000 de site-uri. Serviciul Polyfill susține că a fost ‘defăimat’ în mod malitios și a fost supus ‘mesajelor media care denigrează Polyfill.’ Domeniul Polyfill.io pare să fi...

Atacul de tip supply chain asupra Polyfill.io afectează peste 100.000 de site-uri
Articol

Atacul de tip supply chain asupra Polyfill.io afectează peste 100.000 de site-uri

Peste 100.000 de site-uri au fost afectate într-un atac de tip supply chain de către serviciul Polyfill.io, după ce o companie chineză a achiziționat domeniul și scriptul a fost modificat pentru a redirecționa utilizatorii către site-uri malitioase și de escrocherie. Un polyfill este un cod, cum ar fi JavaScript, care adaugă funcționalități moderne browserelor mai...