Security Lab

Socket

Socket – это компания, специализирующаяся на разработке программного обеспечения и технологических решений. Основной фокус компании Socket состоит в создании высококачественных и эффективных решений в области информационных технологий. Компания разрабатывает программные продукты и сервисы, которые помогают улучшить бизнес-процессы и повысить производительность компаний в различных отраслях.

Расширение Twitch передавало OAuth-токены коммерческому бот-сервису

Доступ к аккаунтам уходил за пределы браузера без ведома пользователей.

Зашел посмотреть сериал, вышел без крипты и паролей. Как обычная веб-страница ломала ядро iPhone

Уязвимость подстерегала там, где ее меньше всего ожидали найти.

Проверьте браузер: 19 расширений для Chrome и Edge похищают криптовалюту

То самое расширение, которым вы пользуетесь годами, может внезапно начать вас грабить

Расширения Firefox полгода притворялись блокнотом. Потом стали похищать криптокошельки пользователей

77 расширений в одном каталоге Firefox и 40 из них оказались инструментом кражи крипты.

Используете бесплатный VPN плагин для браузера? Обнаружено семьсот тридцать семь поддельных VPN и все нацелены на русскоязычных пользователей

Пользователь хотел открыть заблокированный сайт, а вместо защиты получал неизвестный узел, через который шёл почти весь трафик Chrome.

Купили защиту кода — получили троян. Как jscrambler случайно раздал клиентам вирус

Пять новых версий превратили доверенный пакет в ловушку.

Используете бесплатный VPN в Chrome или Firefox? Поздравляем, ваши пароли уже на чужом сервере

Сервис долго притворялся помощником и ждал удобного момента для атаки.

Никто не ждал подвоха от официального пакета. Теперь разработчикам советуют спасать криптокошельки

Чтобы не потерять активы, действовать необходимо без промедлений.

Установили живые обои в Chrome? Поздравляем, мошенники уже заработали на вас свой первый миллион

Снаружи — красивый экран, внутри — тихая фабрика трафика.

Срочно меняйте ключи: Red Hat оказалась в центре атаки на цепочку поставок через npm

Сразу 95 официальных пакетов внезапно превратились в шпионов.

639 вредоносных версий за 60 минут. Вот как глубоко зашла новая атака на npm

Эксперты бьют тревогу: хакеры использовали не банальный взлом, а сложную многоуровневую цепочку.

Хотели обновиться — получили бэкдор. Как так вышло, что node-ipc теперь охотится за паролями разработчиков

История началась с тихой публикации трёх версий, но быстро превратилась в тревожный сигнал для всей экосистемы.

Иконки те же, цели иные. Опубликован список из 73 расширений OpenVSX с вредоносным функционалом

Один неверный клик может стоить разработчикам целой инфраструктуры.

Ким Чен Ын передаёт привет вашему криптокошельку. Краткий гид: как не спонсировать чужую ядерную программу

Изучаем ловушки, обманувшие даже самых бдительных специалистов.

Вас отметили в обсуждении? Оказывается, теперь за этим кроется попытка взлома

На платформе GitHub зафиксировали атаку с применением фальшивых предупреждений о безопасности.

Сотни «спящих» расширений пробудились. Злоумышленники нашли способ сделать вредоносный код практически неуязвимым

Разработчики по всему миру столкнулись с вызовом, к которому никто не был готов.

Одна опечатка — и код больше не принадлежит вам. Как работает «режим песчаного червя» в библиотеках npm

Сценарии автоматизации превратились в конвейер по краже секретов.

«Всё локально, честно-честно». Расширение для Chrome врало в политике конфиденциальности и крало 2FA

Всё, что считалось приватным, теперь доступно абсолютно случайным людям.

Seed-фразы, ключи и чужой код. Рассказываем, как хакеры взломали библиотеки dYdX

Теперь внутри кода прячется сюрприз, о котором не знают даже профи.

«Доверяй, но проверяй» больше не работает. Хакерам удалось захватить аккаунты популярных разработчиков на Open VSX

Ваши привычные инструменты внезапно превратились в двойных агентов.