Security Lab

разработчики

Невидимый враг: троян SeroXen RAT проник в репозиторий NuGet

Почему лишь внимательность может спасти разработчиков от вездесущих хакеров?

Valve усиливает меры безопасности в Steam после кибератак на аккаунты разработчиков

Valve вводит двухфакторную аутентификацию для разработчиков игр.

GitLab Шрёдингера — просто уязвим или уже взломан? Лучше не проверять

Обновите свои установки как можно скорее, чтобы избежать атак на цепочку поставок.

ИИ наступает на пятки: 83% компаний планируют внедрить нейросети в разработку ПО

Как бы девелоперы не переживали за свои рабочие места, шествие ИИ уже не остановить.

Код в опасности: неизвестный хакер загрузил вредоносные пакеты Rust в репозиторий Crates.io

Распространение угрозы приостановлено, но компьютеры разработчиков уже скомпрометированы.

Пакет брать будете? Северокорейские хакеры продвигают вредоносные npm-модули среди разработчиков

Прокачанное красноречие делает своё дело: наивные девелоперы добровольно пускают преступников в свои устройства.

Apple закручивает гайки разработчикам приложений

Купертиновская компания вводит новые правила по использованию API.

Аттракцион невиданной щедрости: Microsoft дарит разработчикам Windows 11

Но лишь в виртуальной машине и всего на три месяца.

Docker Hub — репозиторий для разработчиков или свалка конфиденциальной информации?

Исследователи из Германии обнаружили, что тысячи общедоступных образов Docker содержат высокочувствительные данные.

Облачные сервисы продолжают страдать от масштабных атак со стороны TeamTNT

На этот раз хакеры плотно взялись за Microsoft Azure и Google Cloud Platform.

«Путаница манифестов» в NPM больше не страшна, энтузиасты решили проблему самостоятельно

Новый инструмент на базе Python покажет любые скрытые зависимости в пакетах популярного репозитория.

Паника в сообществе разработчиков: NPM скрывает вредоносный код в пакетах

Проблема путаницы в манифестах ставит под угрозу целостность приложений.

Более 9 миллионов репозиториев на GitHub уязвимы для атак типа RepoJacking

Злоумышленники могут с лёгкостью клонировать старые репозитории и нарушить перенаправление зависимостей.

TurkoRat проник в NPM! Очередные вредоносные пакеты терроризируют разработчиков

Идентифицировать угрозу удалось лишь через два месяца после публикации.

Google забанила 173 000 учётных записей Android-разработчиков, чтобы остановить распространение вредоносных приложений

Немного позитивной статистики на фоне недавних случаев нарушений безопасности.

Российская мобильная операционная система на базе Android может появиться уже в следующем году

Почему разработка российской мобильной ОС на базе Android стала сложным вызовом для крупнейших компаний?"

Репозиторий PyPI снова наводнили троянские пакеты, имитирующие популярные библиотеки

Злоумышленники не оставляют попыток «насолить» разработчикам программного обеспечения.

В сентябре пройдёт главное IT-событие Петербурга

22 и 23 сентября в Петербурге состоится конференция для разработчиков высоконагруженных систем.

Минкомсвязи не против создания электронной госпочты фирмами с иностранными владельцами

Министр связи указал, что для отказа в участии в госзакупках компаниям с зарубежными учредителями нет правовых оснований.

Github увеличил максимальную награду за найденные уязвимости до $10 тыс.

За период действия программы по поиску брешей 33 исследователя безопасности получили вознаграждение на общую сумму в $50,1 тыс.