هشدار امنیتی: 18 بسته مخرب npm کاربران Alibaba را هدف قرار داد
پژوهشگران امنیتی 18 بسته مخرب npm را کشف کردند که کاربران ابزارهای توسعه Alibaba را با یک RAT چندسکویی هدف قرار میدهند. این حمله زنجیره تأمین نرمافزاری، محیطهای چینیزبان را نشا…
آخرین اخبار، تحلیلها و تحولات مرتبط با JavaScript در Titr Tech.
پژوهشگران امنیتی 18 بسته مخرب npm را کشف کردند که کاربران ابزارهای توسعه Alibaba را با یک RAT چندسکویی هدف قرار میدهند. این حمله زنجیره تأمین نرمافزاری، محیطهای چینیزبان را نشا…
Node.js با معرفی پشتیبانی بومی از WHATWG Fetch، امکان مهاجرت از Axios را فراهم کرده است. این تغییر مزایایی همچون حذف وابستگیهای خارجی، بهبود عملکرد، انطباق با استانداردهای وب و اف…
نسخه ۲۲.۲۲.۳ Node.js با نام «جود» به عنوان یک نسخه LTS منتشر شد. این نسخه شامل اصلاحات امنیتی مهمی در ماژول crypto، بهروزرسانی گواهیهای ریشه به NSS 3.121 و ارتقای وابستگیهای کلی…
مهاجمان فایل JavaScript شرکت Adform را دستکاری کردند تا آدرس کیف پولهای ارز دیجیتال را در سایتهای مشتریان جایگزین کنند. این حمله در ۲۷ ژوئیه ۲۰۲۶ کشف شد و Adform کد مخرب را حذف ک…
Proofpoint از مه ۲۰۲۶ خوشه تهدید UNK_MassTraction را تحت نظارت دارد که سرورهای Roundcube دانشگاههای آمریکا و کانادا را هدف قرار میدهد. این گروه از آسیبپذیریهای XSS مانند CVE-20…
ایوان فراتریک از Project Zero با ترکیب Fuzzilli و TinyInst موفق به کشف سه آسیبپذیری در jscript9.dll شد. او همچنین پشتیبانی از جهش مبتنی بر گرامر را به Jackalope اضافه کرد. این روی…
گروه تهدید چینیزبان از مدلهای هوش مصنوعی نظیر ChatGPT، Claude و DeepSeek برای اجرای حملات سایبری خودکار استفاده میکند. این گروه با تولید کدهای مخرب JavaScript در لحظه، حملات فیش…
گروه هک دولتی روسیه Laundry Bear پس از فوریه نیز به فعالیتهای خود ادامه داد. پژوهشگران Proofpoint اعلام کردند که این گروه از مارس شروع به بهرهبرداری از آسیبپذیری CVE-2026-42897 …
Burp Scanner، توسعهیافته توسط PortSwigger، ابزاری قدرتمند برای شناسایی خودکار آسیبپذیریهای وب است که در هسته هر دو نسخه Burp Suite Professional و DAST قرار دارد. این اسکنر با اس…
اپل نسخه ۶ MapKit JS را با تمرکز بر سازگاری با الگویهای مدرن توسعه وب منتشر کرد. این چارچوب امکان ادغام آسان نقشههای Apple Maps در وبسایتها و اپلیکیشنها را فراهم میکند. از وی…
نسخه ۲۴.۱۸.۰ Node.js با نام کد 'Krypton' به عنوان یک نسخه LTS منتشر شد. این نسخه توسط تیم Node.js ارائه شده و شامل بهبودهای امنیتی و عملکردی متعددی است. از جمله تغییرات مهم میتوان…
نسخه ۲۶.۴.۰ نود.جیاس در ۲۴ ژوئن ۲۰۲۶ منتشر شد و شامل بهبودهای امنیتی، عملکردی و ویژگیهای جدید است. این نسخه از بافرهای خواندن فایل در readFile()، نقشههای بسته، و پارامترهای جدید…
اپل برنامه شریک مینیاپها را برای توسعهدهندگان میزبان مینیاپها و بازیهای مینی راهاندازی کرده است. این برنامه به توسعهدهندگان امکان میدهد تا با استفاده از فناوریهای وب مانن…
عملیات تبلیغات مخرب SourTrade از اواخر ۲۰۲۴ فعال بوده و معاملهگران و سرمایهگذاران ارز دیجیتال را در ۱۲ کشور هدف قرار داده است. این حمله با جعل هویت پلتفرمهای معتبر مانند Trading…
تابع `allowed_uri?` در Loofah آدرسهای `javascript:` تقسیمشده توسط ارجاعات کاراکتری عددی بدون سمیکولون را تشخیص نمیدهد. مرورگرها این ارجاعات را رمزگشایی کرده و آدرس را به طرح `ja…
نسخه ۲۶.۰.۰ نود.جیاس با ویژگیهای جدیدی همچون فعالسازی پیشفرض API Temporal منتشر شد. موتور V8 به نسخه ۱۴.۶ ارتقا یافته و قابلیتهای جدیدی مانند متدهای getOrInsert و Iterator.con…
دو آسیبپذیری در کتابخانه node-forge کشف شد که امکان جعل امضاهای RSA و Ed25519 را فراهم میکند. این آسیبپذیریها ناشی از عدم رعایت استانداردهای رمزنگاری در بررسی امضاها هستند. نسخ…
نسخه ۲۴.۱۶.۰ Node.js با نام کد 'Krypton' به عنوان نسخه LTS منتشر شد. این نسخه ویژگیهای جدیدی مانند تابع randomUUIDv7() در ماژول crypto، probeهای runtime در debugger و پشتیبانی از …
تحقیقات چکپوینت نشان داد که مدلهای زبانی بزرگ (LLM) توسعه بدافزارها را نیز تحت تاثیر قرار دادهاند. محققان توانستند با استفاده از توهمات LLM، یک باجافزار مبتنی بر مرورگر ایجاد ک…