Как GitHub решил перевоспитать гиперактивных программистов.
Около 10000 поддельных репозиториев на GitHub распространяют трояны.
Что стоит за атакой на цепочки зависимостей, которая могла задеть почти всю современную разработку.
Платформа отказывается исправлять уязвимость ради мнимого удобства.
Пикантный архив открывается без шума, но настоящий сюжет начинается уже после запуска.
Теперь киберпреступники держат в руках подробную карту чужой инфраструктуры.
Когда хакеры устали держать серверы — они переехали на GitHub. И никто не заметил.
В проектах Microsoft нашли вредоносный код, нацеленный на разработчиков, работающих с ИИ.
Представители индустрии рискуют оказаться запертыми в тесном цифровом контуре.
Среди жертв — компоненты Azure, демо-проекты для ИИ и библиотеки, которыми пользуются тысячи разрабов.
Функция, созданная для удобства, открыла дорогу к чужим репозиториям.
Сразу 95 официальных пакетов внезапно превратились в шпионов.
Зачем хакерам взламывать браузер, если можно просто скормить вашему ИИ вредоносные инструкции.
Эндрю Келли рассказал, куда на самом деле спешит Zig.
Как работала атака и почему целый год никто не замечал угрозы…
Архитектурный изъян популярного Python-фреймворка Starlette превращает любую проверку доступа в иллюзию.
Хакер пообещал уничтожить репутацию создателей Windows и ушёл собирать компромат до июля.
Участившиеся хакерские атаки заставили создателей сервиса действовать предельно жёстко.