Райан Даль бросил компании вызов, способный разрушить былые IT-устои.
Разработчик Node.js раскритиковал систему присвоения CVE-идентификаторов.
Почему вредоносный Node.js-пакет всё ещё доступен для скачивания?
Группа UNC4990 доказала, что даже вышедшие из употребления техники до сих пор остаются вполне эффективными.
Уникальный микс Node.js и JavaScript привлёк внимание специалистов.
Новый инструмент на базе Python покажет любые скрытые зависимости в пакетах популярного репозитория.
Проблема путаницы в манифестах ставит под угрозу целостность приложений.
Инновационный способ проникновения и кражи данных в очередной доказывает, что в киберпространстве нет ничего невозможного.
Киберпреступники используют в своих атаках VBScript-сценарии, а также целый набор вредоносных программ и полезных нагрузок.
Хакер может "сломать" ChatGPT и заставить его рекомендовать пользователям скачать вредоносный пакет.
Вредоносное ПО может запускаться на любой ОС и выдавать себя за настоящего пользователя.
И снова в ходу социальная инженерия, на сей раз злоумышленники дурачат агентов поддержки.
Во время тестов разработчики сумели выявить 180 уязвимостей в платформе.
О проблеме известно еще с 2012 года, однако до сих пор она оставалась недооцененной.
Бреши позволяли удаленному пользователю осуществить DoS-атаку.