Новый метод атаки превращает безопасные пакеты во вредоносное ПО.
17 минут решили судьбу миллионов разработчиков.
Как исследователям удалось раскрыть сразу три масштабные вредоносные кампании?
Хакеры бьют по разработчикам, ожидая затронуть программную цепочку поставок.
Новая тактика для хакеров или простая проверка безопасности?
Почему вы должны быть осторожны при установке пакетов PyPI?
Почему лишь внимательность может спасти разработчиков от вездесущих хакеров?
Насколько вообще безопасны общедоступные репозитории программного обеспечения?
Вредоносные пакеты предназначены для кражи криптовалюты специалистов.
Новый способ обхода проверок безопасности был обнаружен исследователями из JFrog.
Rust Foundation нанял высококвалифицированных специалистов для поддержки разработчиков и улучшения киберзащиты.
Уязвимость затрагивает все Java-приложения на Fastjson 1.2.80 и более ранних версиях.
Уязвимость подвергает опасности популярные облачные приложения и веб-сайты.
Вредоносные npm-пакеты нацелены на ряд известных немецких компаний.
Пакеты похищали токены доступа Discord и переменные среды с компьютеров пользователей и устанавливали RAT.