Всего одна строка кода открыла доступ к миллионам загрузок.
Киберугроза проникла в код тысяч разработчиков и осталась необнаруженной.
Мошенническая схема под видом торгового помощника набирает обороты.
Новый метод атаки превращает безопасные пакеты во вредоносное ПО.
Что скрывается за безобидными PyPI-пакетами?
17 минут решили судьбу миллионов разработчиков.
Северная Корея проникает в системы ключевых отраслей.
Как обезопасить себя и свой софт от проделок кибербандитов?
Пользователи жертвуют своими данными, пользуясь советами других людей.
Популярный пакет «requests» подвергся злонамеренной вредоносной модификации.
Хитроумные методы маскировки позволяют киберзлодеям совершить задуманное, минуя ИБ-радары.
С чем борются платформодержатели и что делать рядовым разработчикам?
Платформа PyPI в очередной раз стала удобным каналом распространения вредоносного кода.
Невнимательные разработчики уже десять раз пожалели, что попались в столь глупую ловушку.
Эпидемия вредоносных пакетов ставит под вопрос безопасность цепочки поставок.
Почему вы должны быть осторожны при установке пакетов PyPI?
Недоработка платформы стоит разработчикам всей цепочки поставок ПО.
Почему взломать сервисы вроде NuGet, PyPI, и RubyGems так просто и какую главную ошибку совершают поставщики?
Засланный казачок нацелен на Linux-системы. Как скоро жертвы атаки заметят неладное?
Набирающие популярность методы злоумышленников были изучены и раскрыты исследователями.