Разработчикам придётся пересмотреть то, что годами работало без вопросов.
Злоумышленники создали идеального двойника популярного финансового инструмента.
Визуально обнаружить ловушку было крайне сложно даже при ручной проверке.
11,7 миллиона установок за четыре дня — и ни у кого не возникло подозрений.
ReversingLabs выявила 60 вредоносных пакетов с изощренной маскировкой.
Что это – дополнительные функции или полноценный шпионский инструмент?
Почему взломать сервисы вроде NuGet, PyPI, и RubyGems так просто и какую главную ошибку совершают поставщики?
В отступах и символах скрывается многоликий троян. Как его обнаружить?
Почему лишь внимательность может спасти разработчиков от вездесущих хакеров?
Исследователи обнаружили огромное количество артефактов и образов контейнеров, размещенных в различных реестрах и репозиториях без надлежащей защиты.
Насколько вообще безопасны общедоступные репозитории программного обеспечения?
Вредоносные пакеты предназначены для кражи криптовалюты специалистов.
Неизвестные загрузили 144 294 фишинговых пакетов в NPM, PyPI и NuGet.
В настоящее время существует острая необходимость в оценке сторонних модулей на предмет рисков безопасности.