Erneuter Angriff auf das JavaScript-NPM-Ökosystem
Das Threat Research Team von Socket hat einen Supply-Chain-Wurm entdeckt, der in mindestens 19 bösartigen NPM-Paketen eingesetzt wird.
Das Threat Research Team von Socket hat einen Supply-Chain-Wurm entdeckt, der in mindestens 19 bösartigen NPM-Paketen eingesetzt wird.
Die Entwickler der JavaScript-Runtime Deno sammeln derzeit 200.000 US-Dollar, um ein Verfahren gegen Oracle führen zu können.
Die Entwickler der JavaScript-Runtime Deno sammeln derzeit 200.000 US-Dollar, um ein Verfahren gegen Oracle führen zu können.
Der Stable-Channel von Googles Browser Chrome wurde auf 124.0.6367.207 für Linux aktualisiert. Google schließt damit eine Sicherheitslücke, für die es bereits einen Exploit gibt.
Bis Firefox 87 hat Mozilla die Ausführung von Javascript im integrierten PDF Viewer (pdf.js) deaktiviert. Ab Firefox 88 ist die Ausführung von Javascript aktiviert. Javascript lässt sich für sinnvolle Dinge nutzen, aber man kann...