Кажется, эпоха слепого доверия к проверенным источникам окончательно ушла в прошлое.
Публичные модули получили неограниченный доступ к самым важным корпоративным тайнам.
Если вы собираете контейнеры для продакшена, у вас появился новый стандарт «по умолчанию» в ответ на угрозы цепочкам поставок.
Визуально обнаружить ловушку было крайне сложно даже при ручной проверке.
Ученые показали, как находить идеальное решение почти без измерений.
Каждый пакет содержал tea.yaml для вывода наград злоумышленникам.
Зачем кто-то целых два года загружал на платформу мусорные пакеты?
Контроль доступа снова провален и снова на первом месте. Когда мы уже научимся?
Две новые категории угроз веб-приложений добавлены в топ-10 OWASP.
Вредоносный код подгружается динамически и сливает секреты по трём каналам связи.
11,7 миллиона установок за четыре дня — и ни у кого не возникло подозрений.
Автопроизводитель до сих пор устраняет последствия, и конца этому не видно.
Обнаруженные следы указывают на тщательную подготовку атаки через цепочку поставок.
Может ли "зеленая" энергия стать причиной блэкаута?
Поддельная маска оказалась настолько совершенной, что обманула всех.
Новый механизм публикации навсегда исключит человека из цепочки доверия.
От мелкого сбоя до катастрофы: что происходит, когда никто не готов к форс-мажору?
Атака остановила гиганта, но главный удар пришёлся не по нему.
Крупнейший взлом облачных сервисов обернулся для хакеров финансовым провалом
Атака на мейнтейнера через поддельное уведомление 2FA позволила внедрить вредоносный код.