В jQuery обнаружена набирающая обороты новая уязвимость

В jQuery обнаружена набирающая обороты новая уязвимость

В jQuery обнаружена набирающая обороты новая уязвимость

Разработчики популярной JavaScript-библиотеки jQuery выпустили очередное обновление безопасности, устраняющее довольно редкую уязвимость, которая только набирает обороты. Напомним, что jQuery установлена приблизительно на 74% сайтов в интернете.

Уязвимость, о которой пойдет речь, получила условное название «prototype pollution». Эксперты только начинают изучать данную брешь, обнаруживая ее все в большем количестве библиотек JavaScript.

Исходя из имени уязвимости, можно сделать вывод, что она предполагает возможность модификации объекта JavaScript, который называется «prototype».

Prototype определяет структуру объекта JavaScript и значений по умолчанию. Это делается для того, чтобы избежать сбоя приложения, если никаких значений не установлено.

Если у атакующего есть возможность модифицировать prototype, он может получить контроль над тем, как данные обрабатываются самим приложением. Таким образом, открывается возможность для совершения атак другого порядка — DoS или выполнения произвольного кода.

В настоящее время эксперты в области кибербезопасности оценивают «prototype pollution» как растущую угрозу для JavaScript. На наличие этой проблемы в jQuery обратили внимание эксперты компании Snyk, занимающейся сканированием исходного кода на уязвимости.

Брешь получила идентификатор CVE-2019-11358, код эксплойта в настоящий момент доступен на GitHub.

Выручка МТС Линк в 2025 году выросла на 39% — до 2,53 млрд рублей

МТС Линк отчиталась о результатах за 2025 год: по данным компании, выручка группы выросла на 39% год к году и составила 2,532 млрд рублей. В расчёты включены показатели ООО «Вебинар» и дочерних компаний — ООО «Вебинар Технологии» и ООО «Винтео». Самый заметный рост у корпоративного мессенджера «Чаты»: выручка от его продаж, как утверждается, увеличилась втрое.

Ещё один драйвер — направление оборудования для коммуникаций: продажи «железа», включая российские терминалы собственного производства, выросли на 59%.

По статистике использования сервисов тоже видно, что аудитория прибавила. Среднемесячное число активных пользователей (MAU) сервиса «Встречи» за год выросло на 75,7%. В «Чатах» MAU, как и число отправляемых сообщений, увеличились в 2,9 раза (в сравнении декабря 2024-го с декабрём 2025-го).

 

Гендиректор МТС Линк Владимир Урбанский связывает рост с тем, что компания собирает коммуникации «в одном окне»: переписки, звонки, встречи, вебинары, обучение и доски для совместной работы.

Отдельно он отметил развитие ИИ-инструментов: в 2025 году ИИ-ассистент, по его словам, научился подтягивать контекст из встреч, чатов, баз знаний и открытых источников; не только делать резюме, но и помогать искать нужные сообщения и отвечать на рабочие вопросы.

Также компания заявляет, что ИИ-функции теперь доступны не только в облаке, но и в серверной версии.

К слову, на днях мы поговорили с Олегом Пашукевичем, директором бизнес-юнита ВКС «МТС Линк». Обсудили возможности таких решений, их работу с данными, интеграцию с корпоративными системами и внедрение искусственного интеллекта (ИИ).

RSS: Новости на портале Anti-Malware.ru