资讯

广泛使用的 JavaScript form-data 库近日曝出高危安全漏洞(CVE-2025-7783),可能导致数百万应用程序面临代码执行攻击风险。该漏洞源于该库使用可预测的 Math.random () ...
IT之家 10 月 27 日消息,Anthropic 现已为 Claude AI 推出了一款 JavaScript 沙盒工具,允许用户利用 Claude 编写 JavaScript 代码、在沙盒环境中上传自己的代码 ...
轻量级 JavaScript 实用工具库 "is" 是 NPM 平台上的热门项目,每周下载量超过 220 万次。然而在 2025 年 7 月 19 日,该库开发者遭遇钓鱼攻击导致账户凭证泄露,攻击者借此发布了包含远程代码执行后门的恶意版本。 钓鱼攻击入侵开发者账户 据报告,项目维护者 John Harband 收到了一封伪装成 NPMJS 官方的电子邮件,要求进行账户验证。点击邮件内嵌链接后,他被 ...
JavaScript 是世界上最流行的编程语言之一,也是现代网络的基石。 JavaScript 是 Oracle 的商标所有者。 不过,随着 JavaScript 社区希望努力将该商标从 ...