Blog
Perspective despre dezvoltare software, securitate și tehnologie de la echipa noastră.

Un prototip poluat poate intercepta traficul tău axios. Actualizează la 1.18.0.
axios tocmai a dezvăluit CVE-2026-67320, o vulnerabilitate de poluare a prototipurilor în adaptorul HTTP Node.js care poate redirecționa cererile de ieșire ale serverului tău printr-un proxy controlat de atacator și scurge credențiale prin HTTP necriptat. Este o reamintire clară că o dependență pe care abia o configurezi reprezintă tot suprafață de atac. Iată ce trebuie corectat și ce trebuie schimbat dincolo de patch.

Un zero-day în Chrome este exploatat chiar acum. Iată ce ar trebui să facă echipa ta de dev.
CVE-2026-3910 vizează motorul JavaScript V8 din Chrome și este deja folosit în atacuri reale. Afectează toate browserele bazate pe Chromium pe care le folosește echipa ta. Analizăm ce s-a întâmplat, de ce contează mai mult decât un simplu „actualizează Chrome", și pașii practici pe care majoritatea echipelor îi ignoră în continuare.