Злоумышленники бьют в слепую зону защиты — в доверчивого пользователя.
RCE, XSS и инъекции в Git. Вот полный список дыр, которые обнаружили за последний месяц.
Тревожнее всего то, что доступы уходят тихо и без взлома в привычном смысле.
Rules File Backdoor компрометирует цепочки поставок без единого следа вторжения.