Как получить полный контроль над репозиториями AWS, просто подобрав красивый ID на GitHub?
В Wiz обнаружили критическую уязвимость в сервисе AWS CodeBuild.
Новый баг нулевого дня в Gogs позволяет обычному пользователю превратиться в удалённого админа сервера — и этим уже вовсю пользуются злоумышленники.
Исследователи раскрыли «идеальную десятку» — уязвимость CVE-2025-55182 в React Server, которая превращает любой уязвимый сервер в открытую дверь для хакеров.
Внедрение в инфраструктуру происходит настолько глубоко, что обычная чистка уже не гарантирует безопасность.
Под угрозой оказались расширения, установленные на рабочих машинах разработчиков по всему миру.
В коде известный базы данных обнаружили неожиданный сюрприз.
ИБ-специалисты раскрыли новые векторы ИИ-угроз.
Крупнейший взлом облачных сервисов обернулся для хакеров финансовым провалом
Доверие к ИИ рухнуло за ночь. NVIDIA признала компрометацию своей платформы.
Кремниевая долина в панике — её цифровые создания сдаются врагу без боя.
Даже один скомпрометированный контейнер даёт доступ к данным всех клиентов на сервере.
TeamCity, Jenkins и другие под угрозой из-за одного уязвимого интерфейса.
Логов почти нет, а ущерб уже начинает напоминать дивиденды.
Облачные EPMM пошли по рукам.
Слабые пароли стоили 1500 компаниям безопасности PostgreSQL.
Хакеры нашли золотой ключ к сетям компаний Fortune 500.
Проблема затрагивает ключевые продукты, от которых зависят тысячи компаний.
Манипуляции при проверке подписей стали ключевым козырем атакующих.
Механизм TOCTOU стал ахиллесовой пятой продуктов NVIDIA.