Пикантный архив открывается без шума, но настоящий сюжет начинается уже после запуска.
Теперь киберпреступники держат в руках подробную карту чужой инфраструктуры.
Когда хакеры устали держать серверы — они переехали на GitHub. И никто не заметил.
В проектах Microsoft нашли вредоносный код, нацеленный на разработчиков, работающих с ИИ.
Представители индустрии рискуют оказаться запертыми в тесном цифровом контуре.
Среди жертв — компоненты Azure, демо-проекты для ИИ и библиотеки, которыми пользуются тысячи разрабов.
Функция, созданная для удобства, открыла дорогу к чужим репозиториям.
Сразу 95 официальных пакетов внезапно превратились в шпионов.
Зачем хакерам взламывать браузер, если можно просто скормить вашему ИИ вредоносные инструкции.
Эндрю Келли рассказал, куда на самом деле спешит Zig.
Как работала атака и почему целый год никто не замечал угрозы…
Архитектурный изъян популярного Python-фреймворка Starlette превращает любую проверку доступа в иллюзию.
Хакер пообещал уничтожить репутацию создателей Windows и ушёл собирать компромат до июля.
Участившиеся хакерские атаки заставили создателей сервиса действовать предельно жёстко.
КНДР научилась проникать в корпоративные сети без единого взлома.
Крупнейшая атака на цепочку поставок за последнее время.
Bumblebee позволяет обнаруживать вредоносные пакеты и расширения без запуска стороннего кода.
Опасность скрывалась не в редком баге, а в чрезмерном доверии к готовым решениям.
Grafana Labs раскрыла все детали взлома GitHub и объяснила, почему платить отказалась.
Никакого кода, никакого фишинга — просто ссылка и терпение.
Trivy, Checkmarx, OpenAI и теперь GitHub. Цепочка громких атак TeamPCP пополнилась крупнейшим именем.
Индустрия расплачивается за невнимательность создателей Nx Console.
Американские спецы показали новый уровень хранения секретов.
Посмотрим, рискнут ли теперь шантажисты довести свои угрозы до конца.
Роботы за минуты находят уязвимости, которые люди искали месяцами. Индустрия оказалась совершенно не готова к такой реальности.
Трагикомическая история популярной ИИ-платформы, которая забыла про авторизацию.
Вредонос OrBit четыре года заражал серверы под видом уникальной разработки.
Астрологи объявили неделю атак на цепочку поставок.
Депутат назвал происходящее сознательной дискриминацией россиян.
TeamPCP так освоились в репозиториях Checkmarx, что успели заразить три разных продукта.
Новая схема взлома корпоративных сетей, против которой сложно защититься.
В гараже нашли исходный код, с которого началась Microsoft как компания-миллиардер.
Ключи от всех тайников незаметно сменили владельца.
Владельцев GitHub Enterprise призвали срочно обновить систему.
Содержимое некогда защищённых репозиториев стало общественным достоянием.
Один неверный клик может стоить разработчикам целой инфраструктуры.
Ни телеметрии, ни лишнего кода — только профили, прокси и шифрование.
Масштаб потенциального хаоса трудно даже вообразить.
Что известно об атаке на цепочку поставок Checkmarx.
Хакеры «зашли» в LMDeploy всего через 12 часов после публикации CVE.
Государственная техническая служба страны отрицает причастность к перебоям.
Заражённые устройства больше не подчиняются командам законного хозяина.
Почему даже гиганты индустрии не застрахованы от дырявого софта.
Безупречное прошлое цифровых платформ теперь работает на злоумышленников.
Инструмент собрал 34 тысячи звезд за три дня. В чем подвох?
Изучаем ловушки, обманувшие даже самых бдительных специалистов.
Пользователи столкнулись с угрозой потери средств из-за вредоносного проекта на GitHub.
Обычная ссора с багхантером привела к самым неожиданным последствиям.
Расплата за любопытство оказалась гораздо выше ожидаемой.
Обычной осторожности профессионала больше недостаточно.
Эпоха ручного взлома прошла, теперь тайны воруют в промышленных масштабах.
Anthropic зачищает интернет от последствий одного случайного слива.
В открытый доступ выложен проект для аудита API.
На платформе GitHub зафиксировали атаку с применением фальшивых предупреждений о безопасности.
Останется ли ваш «секретный» код действительно секретным после 24 апреля?
Разработчики по всему миру столкнулись с вызовом, к которому никто не был готов.
Злоумышленники научились доставать секреты прямо из оперативной памяти серверов.
Ключи от всех замков лежат прямо на виду.
Рассказываем, как хакеры «наказывают» нечестных игроков.
Странная метка в логах сулит серьёзные неприятности.
GitHub убрал самые мощные нейросети из бесплатного студенческого тарифа.
Хакеры решили, что если добавить в название домена умное слово, то никто ничего не заметит.
Популярный инструмент безопасности превратился в бэкдор из-за одной маленькой правки в ярлыке.
Компания выпустила ИИ, который проверяет код внимательнее, чем ваш тимлид.
Почему программисты назвали хайповый проект с GitHub пустышкой.
Степень маскировки кода достигла уровня полной невидимости.
Новый сервис обещает удобный поиск, больше данных о пакетах и социальные функции для open source.
Привычка загружать файлы без проверки стала слишком рискованной.
Автономный бот взломал репозитории Microsoft и Datadog.
Новый софт сокращает время анализа исправлений безопасности с 12 часов до нескольких минут.
Иногда излишнее удобство ведёт к катастрофическим последствиям.
Самое время подчистить цифровые следы, пока до них не добрались посторонние.
Сценарии автоматизации превратились в конвейер по краже секретов.
Почему крупнейший хостинг IT-проектов в мире перестал быть стабильным.
Мейнтейнеры больше не хотят проверять чужие правки.
Он продолжает работать, даже если командный сервер уничтожен или захвачен.
Разработчики Plone сообщили о компрометации пяти хранилищ кода на GitHub.
Представлена новая версия инструмента для создания высокопроизводительных прокси-серверов.
Специалист портировал графическую библиотеку GTK+ 1.3 на современные версии Windows.
Публикация наконец станет ежедневной рутиной, а не рискованной точкой входа.
Обновился каталог Awesome Deception с инструментами для киберобмана.
Хакеров уличили в использовании GitHub Desktop для массового распространения вредоносного ПО.
Опытные программисты получают от ИИ прирост производительности в 3,6%, тогда как начинающие — почти нет.
Техническое задание оказалось идеальной приманкой для десятков компаний.
Вас не видят, потому что вас блокируют.
Специалисты обнаружили шпионскую кампанию Nomad Leopard против афганских министерств.
Маленькая хитрость, которая полностью меняет ежедневные ритуалы.
В Wiz обнаружили критическую уязвимость в сервисе AWS CodeBuild.
На GitHub опубликован скрипт для полного удаления ИИ-компонентов из Windows 11.
Праздничное хобби превратилось в репозиторий, где «посредником» между идеей и кодом стал не человек.
Злоумышленники годами готовили почву для этого скрытого удара.
Проект Superagent проводит незримую черту между порядком и анархией.
BlueTriage нормализует события Windows в общую схему и показывает, где именно пахнет компрометацией.
Экспертное сообщество столкнулось с угрозой, мастерски замаскированной под содействие.
Как простые подсчеты на Reddit отменили многомиллионную стратегию Microsoft.
В threat hunting появился ATHF — «слой памяти», который превращает разрозненные заметки и запросы в живой архив, понятный и людям, и ИИ.
После короткого, но шумного сопротивления корпорации пришлось резко нажать на тормоза.
Эксперты описали сетевые признаки хакерского инструмента.
Неизвестный AutoUpdater.exe под видом обновления Notepad++ выполнял разведку Windows.
Как обычное расширение превращает ваш компьютер в собственность хакеров?
Как Shai-Hulud 2.0 поработил экосистему JavaScript за выходные.
Внедрение в инфраструктуру происходит настолько глубоко, что обычная чистка уже не гарантирует безопасность.
Microsoft юридически закрепила Open Source-статус классики приключенческих игр.
Счета за электричество оплачиваете вы, а прибыль забирают невидимые захватчики.
Зачем кто-то целых два года загружал на платформу мусорные пакеты?
Утилита с открытым исходным кодом вызвала жаркие споры среди специалистов по безопасности.
Автор честно предупредил о слабых местах своего творения, но его перспективы поражают.
От первого клика до полной компрометации системы проходят считанные минуты.
Небрежность операторов и повторяющиеся промахи позволили аналитикам связать атаки на Россию, Китай и Азербайджан с одной группой.
12 тысяч документов раскрыли китайский арсенал кибероружия.
Парень из Баку упаковал вредонос вместе с инструкцией по дешифровке.
Проект показал большой потенциал WebAssembly для запуска сложных системных компонентов.
У Flyoobe появился злой двойник — и вы уже могли впустить его в свою систему.
80% новичков на GitHub активируют Copilot на первой неделе — нейросети стали входной точкой в профессию.
80% новичков включают Copilot в первую неделю — целое поколение учится кодить у ИИ, а не у людей.
Вредоносный код подгружается динамически и сливает секреты по трём каналам связи.
Банковский троян Astaroth использует GitHub для обхода блокировок и загрузки конфигурации.
18 месяцев на всё, даже если придётся остановить разработку.
Злоумышленники пытались договориться о выкупе, но компания устроила им бюрократический ад.
Новый механизм публикации навсегда исключит человека из цепочки доверия.
Более 100 популярных программ для Mac стали приманкой, вы почти наверняка в зоне риска.
Кто такой PureCoder и как он превратил прозрачность в «дымовую завесу».
Автором трояна указан обычный подросток. Full-stack разработчик в 15?
Хотели «Hello, world» — получили «Hello, worm».
Учебный проект, который автор называет «крайне ненадежным»
Salesloft празднует возвращение, но хакеры всё ещё рядом.
Простой апгрейд железа вполне может стать билетом в вашу систему.
API-ключи разработчиков уже могут продаваться в даркнете.
Разработчики верят звёздам, а зря.
Выкладываешь фреймворк на GitHub — просыпаешься, а он уже в цепочке атак.
Камеры следят за вами, даже когда вы не в Zoom.
Бесплатный доступ к модели открыт до 2 сентября 2025 года.
Один символ в коде — и твои «успехи» уже в чужом аккаунте Telegram.
Северная Корея добавила GitHub в список союзников.
Инструмент Kurasagi ставит под сомнение надежность Windows.
Два трояна в NPM притворяются библиотеками для WhatsApp. Почему их до сих пор не удалили?
Уязвимость усугубляет децентрализованная модель импорта из GitHub.
Пока все ждали шоу от OpenAI, внутренняя кухня нового ИИ уже стала достоянием публики.
XWorm исчезает из песочницы ещё до того, как она успевает открыть журнал.
Срочно выдать €350 млн на спасение open source!
Программисты думали, что обновляют софт. А на деле — запустили цифровую гильотину.
Ни одного файла, ни одного намёка — однако процесс уже запущен и идёт полным ходом.
Пользователь разместил скрипты с трояном CHAOS RAT через AUR.
Трояны заражает тысячи устройств через репозитории, которым доверяют программисты.
Он выглядел как безобидный код, но обманул всех и стал главной угрозой десятилетия.
Вредонос замаскировали под бесплатный VPN и скин для Minecraft.
Pull request с невинным названием запустил цепную реакцию, которая едва не привела к катастрофе.
Anubis научился отличать людей от машин без капчи и лишнего шума.
Технологические гиганты не справляются — мошеннические сайты множатся.
Ваша CI/CD-цепочка крепче бетона? Спойлер: нет. Всё, что нужно — Device Code и хороший сторителлинг.
Banana Squad создали маскировку атаки нового поколения.
76 аккаунтов, сотни проектов, и почти ни одной жалобы.
Жертвы сами запускают цепочку заражения — строго по инструкции с GitHub.
Преступникам даже не нужно ничего взламывать. Вы и так отдадите всё добровольно.
Баг из 2010 года не просто выжил — он стал частью ИИ.
Когда репозиторий — это троян, а коммит — дымовая завеса для установки стилера.
Ты просишь помощи у ИИ — а он сам создает PR с утечкой.
Telegram рассылает данные пользователей быстрее, чем сообщения.
То, что раньше было закулисьем, стало ареной для экспериментов.
Маленькое обновление, которое незаметно решило огромную проблему.
Один неожиданный ход обещает очистить веб от лишнего шума.
Приманка выглядит профессионально, а ловушка — как домашка на Python.
Вредонос предлагает бесплатные уроки по тому, как потерять все данные.
Хакеры устали прятаться и начали сливать пароли открыто.
Под ударом вымогателей оказались сразу три операционные системы.
Всего за 20 минут злоумышленники превратили точечный удар в масштабное заражение.
Тысячи репозиториев, но единицы реальных угроз.
Специалисты восстановили полный таймлайн взлома GitHub.
Хакеры модифицировали tj-actions/changed-files, чтобы копировать учетные данные из памяти серверов.
Фишинговая кампания поразила более 12 000 проектов за считанные дни.
Исследователи GitHub раскрыли механизм обхода цифровых подписей в популярной библиотеке.
Фальшивый лоск репозиториев скрывает смертельный цифровой капкан.
Как схема заработка Pay-Per-Click превращается в Click-To-Hack.
Как Wan 2.1 превратилась из научного достижения в генератор запретных желаний.
Сотни репозиториев заражены скрытыми модулями для кражи данных.
Открытый исходный код (от англ. Open Source Software, OSS) — это термин, обозначающий программное обеспечение, предназначенное для публичного доступа, где любой желающий может просматривать, изменять и использовать его код по своему усмотрению.
С приходом нового президента США переписывают социальную реальность в федеральных базах данных.
Загадочный сбой явился из ниоткуда и парализовал работу всей платформы.
Как и для чего Северная Корея внедряет своих специалистов в компании США.
Криптокошельки и пароли оказались под прицелом нового вредоноса.
Накрутка рейтинга приводит к распространению вредоносного ПО.
Достаточно одного лишь желания, чтобы превратить его в цифровую угрозу.
Популярная площадка стала ареной битвы за данные.
Проекты тонут в фальшивых отчетах об ошибках.
Всего одна строка кода открыла доступ к миллионам загрузок.
Всего за три месяца хакерам удалось развернуть крупнейшую сеть скрытого криптомайнинга.
Атаки на GitHub-репозитории набирают обороты.
Киберугроза проникла в код тысяч разработчиков и осталась необнаруженной.
Мошенническая схема под видом торгового помощника набирает обороты.
Microsoft ставит пользователей перед выбором – стабильная работа или сбор данных.
Новый виток в противостоянии злоумышленников и Microsoft.
Удаленные Docker-слои отказываются умирать и раскрывают конфиденциальные данные.
Аналитики раскрыли неудобную правду о работе ИИ с кодом.