ReversingLabs выявила 60 вредоносных пакетов с изощренной маскировкой.
Что это – дополнительные функции или полноценный шпионский инструмент?
Почему взломать сервисы вроде NuGet, PyPI, и RubyGems так просто и какую главную ошибку совершают поставщики?
В отступах и символах скрывается многоликий троян. Как его обнаружить?
Почему лишь внимательность может спасти разработчиков от вездесущих хакеров?
Исследователи обнаружили огромное количество артефактов и образов контейнеров, размещенных в различных реестрах и репозиториях без надлежащей защиты.
Насколько вообще безопасны общедоступные репозитории программного обеспечения?
Вредоносные пакеты предназначены для кражи криптовалюты специалистов.
Неизвестные загрузили 144 294 фишинговых пакетов в NPM, PyPI и NuGet.
В настоящее время существует острая необходимость в оценке сторонних модулей на предмет рисков безопасности.