Javascript

Russian hackers exploit Exchange OWA zero-day for long-term mailbox access News

Russian hackers exploit Exchange OWA zero-day for long-term mailbox access

The Russian state-sponsored hacking group Laundry Bear, also known as Void Blizzard, is exploiting an Exchange Outlook W...
Microsoft warns of Exchange zero-day flaw exploited in attacks News

Microsoft warns of Exchange zero-day flaw exploited in attacks

On Thursday, Microsoft shared mitigations for a high-severity Exchange Server vulnerability exploited in attacks that al...
最大深刻度のFlowise RCE脆弱性が攻撃に悪用される News

最大深刻度のFlowise RCE脆弱性が攻撃に悪用される

ハッカーは、カスタムLLMアプリやエージェントシステムを構築するためのオープンソースプラットフォームFlowiseのCVE-2025-59528として追跡されている最大深刻度の脆弱性を悪用し、任意のコードを実行している。 この欠陥は、セキュ...
ウィキペディア、自己増殖型JavaScriptワームでページ荒らされる News

ウィキペディア、自己増殖型JavaScriptワームでページ荒らされる

更新:以下にウィキメディア財団の声明を追加し、荒らされたのはメタウィキのみであったことを訂正しました。 自己増殖型のJavaScriptワームが利用者のスクリプトを改変し、メタウィキのページを荒らし始めたため、ウィキメディア財団は本日セキュ...
QuickLens Chrome extension steals crypto, shows ClickFix attack News

QuickLens Chrome extension steals crypto, shows ClickFix attack

A Chrome extension named "QuickLens - Search Screen with Google Lens" has been removed from the Chrome Web Store after i...
What 5 Million Apps Revealed About Secrets in JavaScript News

What 5 Million Apps Revealed About Secrets in JavaScript

Leaked API keys are nothing new, but the scale of the problem in front-end code has been largely a mystery - until now. ...
Pastebinのコメントが暗号スワップを乗っ取るClickFixのJavaScript攻撃を後押し News

Pastebinのコメントが暗号スワップを乗っ取るClickFixのJavaScript攻撃を後押し

この攻撃は、暗号通貨ユーザーを騙してブラウザ上で悪意のあるJavaScriptを実行させ、攻撃者がビットコインのスワップ取引をハイジャックし、攻撃者が管理するウォレットに資金をリダイレクトさせるものです。 このキャンペーンは、Swapzon...
Hackers can bypass npm’s Shai-Hulud defenses via Git dependencies News

Hackers can bypass npm’s Shai-Hulud defenses via Git dependencies

The defense mechanisms that NPM introduced after the 'Shai-Hulud' supply-chain attacks have weaknesses that allow threat...
New ErrTraffic service enables ClickFix attacks via fake browser glitches News

New ErrTraffic service enables ClickFix attacks via fake browser glitches

A new cybercrime tool called ErrTraffic allows threat actors to automate ClickFix attacks by generating 'fake glitches' ...
Popular Forge library gets fix for signature verification bypass flaw News

Popular Forge library gets fix for signature verification bypass flaw

A vulnerability in the ‘node-forge’ package, a popular JavaScript cryptography library, could be exploited to bypass sig...