Chrome拡張機能「Adblock for YouTube」について、「サーバー側の設定を1つ変更するだけでユーザーのブラウザ上で任意のJavaScriptをページ内で実行できる設計になっている」とエンタープライズブラウザ企業のIslandが指摘しました。Islandは悪意あるコードが実際に配信された形跡は確認していないとしたうえで、1100万件以上インストールされている拡張機能に危険な実行経路 ...
Island found dormant JavaScript injection paths in Adblock for YouTube, a Chrome extension with 10M+ installs, raising ...
Adblock for YouTube has over 11 million installations. However, it can inject script code into any page uncontrollably.
The tool has already blocked more than 52,000 risky npm packages as supply chain attacks continue to hit software teams.
有料会員の方のみご利用になれます。 気になる業界をフォローすれば、 「Myニュース」でまとめよみができます。
Claude Codeをコーディングだけに使うのはもったいないかもしれません。無料のオープンソースRAW現像ソフト「Darktable」とMCP(Model Context ...
Quebecor Inc. is attempting to block the planned financial restructuring of Corus Entertainment Inc. by taking part in the ...
アプリ開発の生産性を大きく改善してくれる「Visual Studio ...
会員(無料)になると、いいね!でマイページに保存できます。 2026年1月に公開され、大きな話題を呼んだのがCowork(コワーク)です。デスクトップ上のタスクをClaudeと共同実行する“デスクトップエージェント”で、後述のClaude Codeがエンジニア向けのCLI ...
Microsoft details AutoJack exploit chain targeting AutoGen Studio MCP WebSocket in pre-release builds, enabling ...
Chainguard is expanding Repository with new policy controls, malware and greyware scanning, and support for Java, Python, and container artifacts-helping organizations govern software consumption ...
Several Australian health service websites have been covertly tracking visitors and transmitting sensitive health information ...