Sredinom prosinca, istraživači sigurnosne tvrtke Check Point Software izvijestili su o ranjivosti na eBayu. Ova ranjivost je prikladno nazvana (JSFUCK), a prema najnovijem izvješću od strane Check Point Software, eBay ne planira popraviti ovu „tešku“ ranjivost koja omogućuje napadačima da koriste eBay web stranice za distribuciju zlonamjernog koda i phishing stranica.
Ranjivost omogućava napadačima da zaobiđu ključno ograničenje koje sprječava korisničke postove sa hosting JavaScript kôda koji se izvršava na krajnjem korisnikovom uređaju. eBay je dugo vremena provodio ograničenja kako bi se spriječili prevaranti od stvaranja aukcijskih stranica koje isporučuju opasni kod ili sadržaj kada su pregledani od strane korisnika.
No, koristeći visoko specijaliziranu tehniku kodiranja pod nazivom JSFUCK, hakeri mogu zaobići zaštitu. Pomoću JSFUCK napadač je u mogućnosti stvoriti kod koji će učitati dodatni JS kod iz svog poslužitelja. Napadač na taj način ima mogućnost umetanja daljinske kontrole JavaScript i njegove prilagodbe.
16. siječnja, eBay je obavijestio Check Point da ne namjerava izdati rješenje za ovaj slučaj. U tom slučaju, korisnici će vjerojatno biti meta za krađu identiteta, najvjerojatnije kroz preuzete aplikacije.
Američka federalna komisija za komunikacije (FCC) izglasala je vraćanje kontroverznih pravila o neutralnosti interneta. Pravila su ukinuta 2017. za vrijeme administracije bivšeg predsjednika Donalda Trumpa. Odluka bi mogla dovesti FCC u sukob s pružateljima širokopojasnih usluga.
Hrvatska agencija za nadzor financijskih usluga (Hanfa) ponovo upozorava građane na sve učestaliju pojavu lažnih e-poruka u kojima se od građana traži uplata na temelju fiktivne porezne obveze.
Europska komisija službeno je odredila Shein kao vrlo veliku internetsku platformu (VLOP) prema Zakonu o digitalnim uslugama (DSA). Shein je modni online trgovac s prosječno više od 45 milijuna mjesečnih korisnika u Europskoj uniji.