Agregátor RSS

Nine-Year-Old npm Packages Hijacked to Exfiltrate API Keys via Obfuscated Scripts

The Hacker News - 28 Březen, 2025 - 08:06
Cybersecurity researchers have discovered several cryptocurrency packages on the npm registry that have been hijacked to siphon sensitive information such as environment variables from compromised systems. "Some of these packages have lived on npmjs.com for over 9 years, and provide legitimate functionality to blockchain developers," Sonatype researcher Ax Sharma said. "However, [...] the latest
Kategorie: Hacking & Security

Nine-Year-Old npm Packages Hijacked to Exfiltrate API Keys via Obfuscated Scripts

The Hacker News - 28 Březen, 2025 - 08:06
Cybersecurity researchers have discovered several cryptocurrency packages on the npm registry that have been hijacked to siphon sensitive information such as environment variables from compromised systems. "Some of these packages have lived on npmjs.com for over 9 years, and provide legitimate functionality to blockchain developers," Sonatype researcher Ax Sharma said. "However, [...] the latestRavie Lakshmananhttp://www.blogger.com/profile/[email protected]
Kategorie: Hacking & Security

V sobotu okolo poledne dojde k částečnému zatmění Slunce. Pokud vyjde počasí, uvidíme ho i v Česku

Živě.cz - 28 Březen, 2025 - 07:45
V sobotu okolo poledne našeho času Měsíc zakryje sluneční disk a obyvatelé severní polokoule včetně České republiky budou moci sledovat částečné zatmění Slunce. Tedy alespoň teoreticky; předpověď počasí je totiž krajně nejistá. V Praze začne zatmění v 11:35 SEČ, maxima dosáhne ve 12:18 a skončí ve ...
Kategorie: IT News

Mozilla Patches Critical Firefox Bug Similar to Chrome’s Recent Zero-Day Vulnerability

The Hacker News - 28 Březen, 2025 - 07:44
Mozilla has released updates to address a critical security flaw impacting its Firefox browser for Windows, merely days after Google patched a similar flaw in Chrome that came under active exploitation as a zero-day. The security vulnerability, CVE-2025-2857, has been described as a case of an incorrect handle that could lead to a sandbox escape. "Following the recent Chrome sandbox escape (
Kategorie: Hacking & Security

Mozilla Patches Critical Firefox Bug Similar to Chrome’s Recent Zero-Day Vulnerability

The Hacker News - 28 Březen, 2025 - 07:44
Mozilla has released updates to address a critical security flaw impacting its Firefox browser for Windows, merely days after Google patched a similar flaw in Chrome that came under active exploitation as a zero-day. The security vulnerability, CVE-2025-2857, has been described as a case of an incorrect handle that could lead to a sandbox escape. "Following the recent Chrome sandbox escape (Ravie Lakshmananhttp://www.blogger.com/profile/[email protected]
Kategorie: Hacking & Security

Hry zadarmo, nebo se slevou: Hogwarts Legacy za 375 Kč na Steamu a kočičí nálož zdarma

Živě.cz - 28 Březen, 2025 - 07:10
Na všech herních platformách je každou chvíli nějaká slevová akce. Každý týden proto vybíráme ty nejatraktivnější, které by vám neměly uniknout. Pokud chcete získat hry zdarma nebo s výhodnou slevou, podívejte se na aktuální přehled akcí!
Kategorie: IT News

Researchers claim their protocol can create truly random numbers on a current quantum computer

Computerworld.com [Hacking News] - 28 Březen, 2025 - 03:51

A team that included researchers at a US bank says it has created a protocol that can generate certified truly random numbers, opening the possibility that current generation quantum computers can be used for secure applications in finance, cryptography, cybersecurity, and privacy.

However, an industry analyst is cautious.

“The JPMorgan team’s findings are interesting, but won’t be applicable in the near term for most CSOs, unless they are responsible for high security environments,” said Sandy Carielli, a principal analyst at Forrester Research.

“Quantum random number generation has been around for a while,” she pointed out, “and some CSOs may already be using products in that area. The certification could be a nice extra for highly regulated environments.”

Kategorie: Hacking & Security

Cyber-crew claims it cracked American cableco, releases terrible music video to prove it

The Register - Anti-Virus - 28 Březen, 2025 - 03:17
WOW! DID! SOMEONE! REALLY! STEAL! DATA! ON! 400K! USERS?!

A cyber-crime ring calling itself Arkana has made a cringe music video to boast of an alleged theft of subscriber account data from Colorado-based cableco WideOpenWest (literally, WOW!)…

Kategorie: Viry a Červi

[webapps] Progress Telerik Report Server 2024 Q1 (10.0.24.305) - Authentication Bypass

The Exploit Database - 28 Březen, 2025 - 02:00
Progress Telerik Report Server 2024 Q1 (10.0.24.305) - Authentication Bypass

[webapps] Rejetto HTTP File Server 2.3m - Remote Code Execution (RCE)

The Exploit Database - 28 Březen, 2025 - 02:00
Rejetto HTTP File Server 2.3m - Remote Code Execution (RCE)

[webapps] Sonatype Nexus Repository 3.53.0-01 - Path Traversal

The Exploit Database - 28 Březen, 2025 - 02:00
Sonatype Nexus Repository 3.53.0-01 - Path Traversal

[webapps] CodeCanyon RISE CRM 3.7.0 - SQL Injection

The Exploit Database - 28 Březen, 2025 - 02:00
CodeCanyon RISE CRM 3.7.0 - SQL Injection

[webapps] Litespeed Cache 6.5.0.1 - Authentication Bypass

The Exploit Database - 28 Březen, 2025 - 02:00
Litespeed Cache 6.5.0.1 - Authentication Bypass

Hijacked Microsoft web domain injects spam into SharePoint servers

Bleeping Computer - 28 Březen, 2025 - 01:11
The legacy domain for Microsoft Stream was hijacked to show a fake Amazon site promoting a Thailand casino, causing all SharePoint sites with old embedded videos to display it as spam. [...]
Kategorie: Hacking & Security

Týden na ScienceMag.cz: V Ostravě pokračují přípravy na instalaci kvantového počítače

AbcLinuxu [články] - 28 Březen, 2025 - 01:01

Temná energie se v čase zřejmě mění. V okolí černé veledíry objevili existenci skryté populace asi deseti tisíc menších černých děr. S vodními vlnami lze provádět úžasné triky. Fyzikové stanovili přísnější omezení pro sterilní neutrina.

Kategorie: GNU/Linux & BSD

Digitální trendy v bankovnictví: Zjednodušovat, ale nabízet víc a ideálně hned

Lupa.cz - články - 28 Březen, 2025 - 01:00
Jaké trendy budou v následujících letech formovat budoucnost digitálního bankovnictví?
Kategorie: IT News

„Dřevařské dluhopisy“ byly průšvih od počátku. Soud rozplétá podvod, záměnu identit a šlendriánství inzerce

Lupa.cz - články - 28 Březen, 2025 - 01:00
Žádná kontrola identit, na schůzky chodil někdo jiný, smlouvy podepisoval někdo jiný. U Krajského soudu v Brně se rozplétají nezaplacené dluhy bratrů Dvořákových a jejich firmy WOOD UNION, které se prodávaly přes Dluhopisy.cz.
Kategorie: IT News

Ďalší cieľ prevencie aterosklerózy - lipoproteín(a)

OSEL.cz - 28 Březen, 2025 - 01:00
Lipoproteín(a) - Lp(a) je považovaný za nezávislý rizikový faktor aterosklerózy. Jeho zvýšené koncentrácie v krvi sú spojené so zvýšenou pravdepodobnosťou srdcového zlyhania, cievnej mozgovej príhody a ďalších kardiovaskulárnych ochorení so zvýšenou celkovou úmrtnosťou. Zatiaľ nie je schválená žiadna liečba, ktorá by špecificky znižovala jeho hladinu v krvi.
Kategorie: Věda a technika

Ryzen 5 9600 je jen o 2-3 % pomalejší než Ryzen 5 9600X

CD-R server - 28 Březen, 2025 - 01:00
O Ryzen 5 9600 není slyšet poprvé - tentokrát to však vypadá, že se konečně blíží vydání. První výsledky pomalejší varianty šestijádrového Zen 5 jsou jen kosmeticky pod výkonnějším modelem…
Kategorie: IT News

Dotace na IT kurzy: nechte EU zaplatit za vaše vzdělání a ušetřete rodinný rozpočet

ROOT.cz - 28 Březen, 2025 - 01:00
Víte, co je lepší než nový procesor? Nové znalosti! A víte, co je ještě lepší než nové znalosti? Nové znalosti, které vám zaplatí Úřad práce formou dotací. Naučíte se něco užitečného s podporou EU.
Kategorie: GNU/Linux & BSD
Syndikovat obsah