2026年3月31日,两个恶意版本的流行JavaScript HTTP库Axios被短暂发布到npm仓库。这两个版本均包含隐藏依赖项,可在macOS、Windows和Linux系统上安装远程访问木马(RAT)。此次攻击并未利用Axios代码本身的漏洞 ...
IT之家 4 月 6 日消息,德国非营利组织 Fairlinked 发布了一份代号为“BrowserGate”的技术调查报告,其中显示微软旗下领英(LinkedIn)网站会悄悄扫描用户浏览器,检测用户安装了哪些插件,然后将结果加密传回领英服务器及一家第三方网络安全公司。
有评论指出,北京的如意算盘是,透过郑丽文口中说出的“一中政策、反对台独”,形成“台湾反对台湾”之势,从台湾内部瓦解其获取外部支援的正当性,透过各种代理形式抵制台湾建军防卫,并且阻挠美国对台军售和安全合作,还要削弱日本“台湾有事论”的合作基础。
报告写道:“LinkedIn 会扫描超过 200 款与其销售工具直接构成竞争的产品,包括 Apollo、Lusha 和 ...
2026年4月2日,基于Chromium内核的主流浏览器,包括Chrome、Edge和Vivaldi等,即将全面支持视频与音频元素的原生延迟加载功能。该方案由独立开发者赫尔穆特·雅努什卡向Chromium开源项目提交,并计划于Chrome148稳定 ...
(德国之声中文网)对各政党支持率的分析表明,默茨政府没能让民众及其选民信服。这是德国电视一台(ARD)“德国趋势”(Deutschlandtrend)最新民调的结果。该民调于3月最后两天对1316名符合资格的德国选民进行了具有代表性的调查。结果显示, ...
开发者广泛使用的Axios HTTP客户端库这一JavaScript组件最近遭到黑客攻击,通过被入侵的账户分发恶意软件。
快科技3月12日消息,谷歌威胁情报小组近期披露了一条名为"Coruna"的iOS漏洞链,共计涉及23个严重安全漏洞,攻击者仅需通过简单的JavaScript字符串,即可远程入侵iPhone并窃取设备内的敏感数据。 值得注意的是,苹果早在2023年底就在iOS 17及后续版本中,修复了这些 ...
IT之家3 月 9 日消息,据安全媒体 Bleeping Computer 报道,维基媒体基金会(Wikimedia Foundation)披露旗下维基百科近期遭遇网络攻击事件,多个百科页面遭到一种具备自我传播能力的 JavaScript 蠕虫入侵,为防止攻击蔓延,开发团队暂时限制了部分编辑功能,并紧急恢复 ...
自Chrome 144起,Temporal API正式引入,为web开发带来了一套现代化的日期和时间API,这也是Chrome集成这一长期推进的TC39提案的首个稳定版本。Chrome发布博客重点介绍了这一更新,并将Temporal定位为JavaScript长期饱受批评的Date对象的现代替代方案。 Temporal以全局命名 ...
IT之家2 月 18 日消息,网络安全公司 Intruder 上月发布报告,深度扫描全球 500 万款应用,发现超过 4.2 万个机密信息(Secrets)以明文形式暴露在 JavaScript 文件中。 IT之家援引博文介绍,本次报告目标重点排查隐藏在 JavaScript 打包文件中的机密信息,扫描生成的纯 ...
各省、自治区、直辖市卫生健康委、中医药局,新疆生产建设兵团卫生健康委: 为进一步提高儿童肺炎支原体肺炎诊疗规范化水平,保障医疗质量安全,国家卫生健康委、国家中医药局组织对《儿童肺炎支原体肺炎诊疗指南(2023年版)》进行修订,形成了 ...