Security Lab

разработчики

Нажал «Apply» и потерял ключи. Фальшивые ИИ-плагины для JetBrains воруют доступы к OpenAI и DeepSeek

За аккуратным интерфейсом скрывался маршрут, о котором никто не предупреждал.

Зарубежные платформы по спецпропуску. Программистам предлагают ходить на GitHub через правительственный шлюз

Представители индустрии рискуют оказаться запертыми в тесном цифровом контуре.

Шесть долларов за одну строчку кода. Разработчики в ярости от новой схемы списания денег в GitHub Copilot

Новые тарифы GitHub Copilot превратили работу программистов в лотерею.

Поздравляем, вы заблокировали сами себя. Как война с VPN уничтожает отечественную ИТ-индустрию

Борьба Роскомнадзора с VPN ломает работу российских программистов.

Debian обязал разработчиков доказывать «чистоту» своего кода

Система миграции Debian начала автоматически блокировать пакеты, которые не проходят тест воспроизводимости.

Горелкин предупредил: GitHub станет недоступен на 100% — пора переносить проекты на российские аналоги

Депутат назвал происходящее сознательной дискриминацией россиян.

«Вас просят установить сертификат? Бегите». Хакеры разводят айтишников как малых детей

Знакомое имя в списке контактов внезапно стало главной угрозой.

Работа мечты: вы нам код, мы вам вирус. Тестовые задания стали опаснее сомнительных сайтов

Привычный запуск кода в терминале превращает личную систему в открытую книгу.

Зачем ломать, если есть @fs? Уязвимость в Vite показывает, как не надо настраивать сервер

Хакеры начали массово использовать уязвимость в инструменте Vite для кражи данных.

Вас отметили в обсуждении? Оказывается, теперь за этим кроется попытка взлома

На платформе GitHub зафиксировали атаку с применением фальшивых предупреждений о безопасности.

«Ваши отчёты летят в корзину». Разгневанный разработчик публично раскритиковал компанию Apple

Неприятную правду долго «прятали под ковёр», а когда терпение лопнуло, ограничились сухой отпиской.

$0,002 за «ничего». Как GitHub пытался монетизировать воздух и нарвался на ярость разработчиков

После короткого, но шумного сопротивления корпорации пришлось резко нажать на тормоза.

Код написан роботом, а баг — твой: корпорации требуют использовать ИИ, который сам решает, какую работу выполнять человеку

Дизайн-приемы заставляют инженеров выбирать ИИ вместо привычных действий.

Программирование и «гниение мозга» в одном окне. Стартап из YC запустил IDE со встроенными роликами для удержания внимания.

Создатели уверяют: это не шутка, а попытка переосмыслить фокус и продуктивность.

«Осознавая последствия»: Google разрешит опытным пользователям ставить неподписанные приложения (если им не страшно)

Компания ослабляет правила безопасности для опытных фанатов Android.

reCAPTCHA 2.0: Google наконец решила проблему назойливых головоломок

Умные алгоритмы знают, бот вы или человек, ещё до клика.

"Следил? Доложи". Mozilla вводит обязательный "полиграф" для каждого нового расширения Firefox

Теперь расширения обязаны раскрывать сбор персональной информации.

Asterisk 23.0.0 уже здесь — разработчики закрыли опасную уязвимость и навели порядок в коде

Система IP-телефонии стала надёжнее и чище: старые функции ушли, на смену пришли улучшенные аналоги.

Один хук React уронил половину интернета — Cloudflare пала жертвой useEffect

Сбой в Cloudflare показал, насколько хрупкой может быть инфраструктура интернета.