Checkmarx раскрывает масштабную атаку на цепочку поставок через популярный NPM-пакет.
Вредоносные 3MF-модели могут долгое время оставаться незамеченными.
Мошенническая схема под видом торгового помощника набирает обороты.
Подмена системных команд открывает новые возможности для киберпреступников.
Фальшивые звёзды усыпляют бдительность доверчивых разработчиков.
С чем борются платформодержатели и что делать рядовым разработчикам?
Сколько пользователей пострадало от компрометации цепочки поставок Discord?
Почему вы должны быть осторожны при установке пакетов PyPI?
Пользователям нужно срочно принять рекомендуемые меры защиты для сохранения контроля над системами.
Под прикрытием легитимного ПО PyPI-пакеты проникают глубоко внутрь системы жертвы.
IT-специалистам лучше заклеить камеры на своих ноутбуках…
Проект OpenSSF будет отслеживать вредоносные пакеты разработки.
Почему лишь внимательность может спасти разработчиков от вездесущих хакеров?
Если вы видите коммит от GitHub Dependabot, проверьте безопасность кода.
Банкам нужно усилить защиту, чтобы защитить данные и деньги своих клиентов.
Если вы забыли про свой S3-бакет, он может стать источником вредоносного ПО.
Причём здесь Aliexpress и Telegram-каналы о криптовалюте?
Исследователи безопасности обнаружили на платформе свыше 15 тысяч вредоносных пакетов.
Неизвестные загрузили 144 294 фишинговых пакетов в NPM, PyPI и NuGet.
«Голые» дети и танцы способствуют заражению тысячей пользователей.