17.04.2008 Вышел Firefox 2.0.0.14 с исправлением ошибки в JavaScript

Mozilla объявила о выходе релиза Firefox 2.0.0.14, в котором исправлена ошибка (CVE-2008-1237) в так называемом «сборщике мусора» (garbage collector) движка JavaScript, приводившая к аварийному завершению работы браузера. Загрузить Firefox 2.0.0.14 можно здесь.

28.09.2007 Apple «убила» разблокированные iPhone: патч для 10 уязвимостей

к удаленному раскрытию URL, находящегося в другом окне браузера; к подстановке другого номера в ссылке tel, нежели видимого по ссылке, о котором программа предупреждает перед набором; к вмешательству JavaScript одной веб-страницы в работу других; к отказу в «горячем» отключении JavaScript (JavaScript отключался только при перезагрузке браузера); к выполнению JavaScript

17.05.2007 JavaScript – «слабое место» Web 2.0?

Появление большего числа сайтов по технологии Web 2.0, написанных на языке Ajax, в основе которого лежит язык сценариев JavaScript, представляет новую угрозу для компьютерной безопасности, утверждает главный учёный и основатель компании защиты информации Fortify Software Брайан Чесс (Brian Chess). В частности, и

20.04.2007 JavaScript: «оружие» хакеров

По мере роста важности технологии JavaScript для веб-сайтов и применения её в веб-страницах web 2.0 с интерактивными элементами, хакеры обращают на этот язык сценариев более пристальное внимание. Об опасностях, связанных с J

22.03.2007 JavaScript превращает браузер в хакерский инструмент

ер ничего не подозревающего пользователя в инструмент для взлома, утверждает его создатель Билли Хоффман (Billy Hoffman), исследователь безопасности из компании SPI Dynamics. Программа, написанная на JavaScript, работает без внедрения в систему и получения контроля над ней. Хоффман намерен представить программу на хакерской конференции ShmooCon в Вашингтоне, Округ Колумбия. По его замыслу,

15.01.2007 «Интеллект» будет поддерживать JavaScript

Компания ITV завершила разработку модуля, поддерживающего JavaScript. В настоящее время ведется его тестирование. Модуль готовится к выпуску в новом релизе программно-аппаратного комплекса «Интеллект», с выходом которого инструкции по управлению систе

28.07.2006 В Firefox найдены множественные уязвимости

стеме и скомпрометировать целевую систему. Уязвимость существует из-за ошибки при обработке очистки JavaScript-ссылок на фрейм или окно. Удаленный пользователь может выполнить произвольный J

26.09.2005 В браузерах Mozilla найдены множественные уязвимости

анную HTML-страницу, которая подменит XML-объекты и создаст XBL-связку для выполнения произвольного JavaScript-сценария с повышенными привилегиями. Переполнение целочисленных обнаружено в механ

19.02.2002 Прокси-серверы SafeWeb подвержены JavaScript-атакам

чем любой другой среднестатистический пользователь Сети, поскольку узнать о его онлайновых предпочтениях можно очень легко. Легкость эта обеспечивается тем, как SafeWeb взаимодействует со сценариями JavaScript, - вместо его отключения, что почти всегда приводит к нарушению функциональности сайта, используется программа перезаписи сценариев в собственные программы прокси-сервера, цель котор

19.02.2002 Анонимные прокси-серверы SafeWeb подвержены атакам при помощи JavaScript

сотрудник фонда Privacy Foundation Эндрю Шульман (Andrew Shulman) опубликовали отчет, наглядно демонстрирующий легкость, с которой прокси-сервер компании SafeWeb может быть атакован с помощью средств JavaScript. Хотя сама SafeWeb больше не занимается распространением бесплатного анонимного прокси-сервера, делегировав эту функцию компании PrivaSec. Оказалось, что пользователь SafeWeb защищен

14.09.1999 У Hotmail снова проблемы, связаные с кодом JavaScript в теле писем

JavaScript был создан компанией Netscape Communications для выполнения некоторых действий на Web-странице без ввода данных пользователя. JavaScript обычно используется для создания дополнительных окон или скроллинга текста, но он также стал головной болью для программистов и Web-сайтов из-за своих потенциальных возможностей для