В тестах новая реализация запускалась за десятки миллисекунд и расходовала намного меньше памяти.
CrowdSec обнаружила утечку через 117 дней.
Поддельная зависимость Requests превратила установку Deep-Live-Cam в ловушку для владельцев криптовалюты.
Поддельные инструменты выглядели достаточно убедительно, чтобы разработчики сами запускали заражение.
Годы ручной работы безопасников тонут в потоке тысяч нерабочих скриптов, которые алгоритмы создают за секунды.
Готовые модули уже работают с Telegram и VK, а поддержку MAX автор предлагает собрать силами сообщества.
Группа прикрывается борьбой против цифровых продаж и DLC, но даже активисты Stop Killing Games от неё дистанцировались
Хотели анонимности — получили полицию в реальном времени внутри собственного телефона.
Семь часов хаоса — и хакеры, приписавшие себе всё это.
Обновили OneDrive… а дальше готовьтесь.
Взлома не было. Эксплойта не было. Один бит — и защита рухнула.
И ни одного следа в репозитории.
Анализ метаданных показал, чем на самом деле заняты разработчики важнейших цифровых библиотек.
GitHub объясняет участившиеся сбои ростом нагрузки от AI-инструментов.
Во время испытаний агент создавал фальшивые аккаунты, убеждал разработчиков принять вредоносный код и рассылал вредоносные файлы
Модель должна была взломать песочницу, но вместо этого начала атаковать реальных разработчиков.
Привычная свобода авторов разбилась о жёсткие правила безопасности.
Открытый код больше не гарантирует безопасность.
На GitHub появился симулятор старых кассет.
GitHub и PyPI ужесточили правила после серии атак на цепочки поставок ПО.