Archiv für das Schlagwort "JavaScript"

139 Beiträge (RSS-Feed)

Wer ab und zu WordPress-Blogs besucht und darauf achtet, welche JavaScript-Dateien dabei geladen werden, der wird sicherlich schon einmal die URL http://s0.wp.com/wp-content/js/devicepx-jetpack.js gesehen haben. Diese wird vom beliebten Jetpack-Plugin für WordPress eingebunden, um für Retina-/HiDPI-Bildschirme optimierte Grafiken wie z.B. Gravatare zu laden: wordpress.org. Wer als Webmaster auf diese Funktion verzichten kann oder möchte, der kann mit dem folgenden ... weiterlesen

In den WebRTC-Implementierungen von Firefox und Chrome wurde eine "Sicherheitslücke" entdeckt. Wie Daniel Roesler auf Github zeigt, ist es dank der Lücke möglich, die "wahren" IP-Adressen von Nutzern, die VPN z.B. zu deren Verschleierung nutzen, zu erhalten: github.com. Eine Demo-Website, die nur ein paar Zeilen JavaScript hierfür benötigt, hat er dort ebenfalls bereitgestellt. In Firefox lässt sich WebRTC auf Wunsch ... weiterlesen

Über eine Sicherheitslücke im Plugin "Slider Revolution" ("RevSlider") wurden mittlerweile mehr als 100.000 WordPress-Installationen mit Schadcode infiziert: blog.sucuri.net. Die Malware selbst trägt den Namen "SoakSoak", benannt nach der Website soaksoak.ru, von der sie via JavaScript Code nachlädt, um den infizierten Server zu überwachen und wohl auch Besucher der Websites zu infizieren. Die Lücke selbst wurde bereits im Februar geschlossen: blog.sucuri.net. Nutzer des ... weiterlesen

Am Montag, den 1. Dezember, hat Google seinen "Santa Tracker" 2014 gestartet: santatracker.google.com. Traditionell öffnet sich dort im Adventskalender jeden Tag ein Türchen und bietet Nutzern Spiele, Videos und andere Inhalte. Dieses Jahr sollen sogar kleinere, spielerische JavaScript-"Kurse" enthalten sein. Gleichzeitig zeigt die Website einen Countdown bis zum 24. Dezember. An diesem Tag wird man außerdem wie ... weiterlesen

Viel Spaß mit den heutigen sieben Links. 🙂 Beta-Tester können sich seit dieser Woche für eine Vorschau-Version von "Skype Translator" bewerben: skype.com & blogs.skype.com. Im Tool wget wurde eine Sicherheitslücke behoben, schadhafter JavaScript-Code lässt sich in GIF-Bilder einbetten, und in OS X 10.10 "Yosemite" wurde eine "Rootpipe" getaufte Sicherheitslücke entdeckt: heise.de, golem.de & golem.de. WhatsApp sperrt wohl aktuell Accounts von Nutzern, die ... weiterlesen