Как вредоносный код внедряется в систему и почему его почти невозможно заблокировать.
Злоумышленники научились доставать секреты прямо из оперативной памяти серверов.
Хакеры решили, что если добавить в название домена умное слово, то никто ничего не заметит.
Новый сервис обещает удобный поиск, больше данных о пакетах и социальные функции для open source.
Ошибка в выборе зависимости иногда обходится дороже, чем взлом сервера.
Сценарии автоматизации превратились в конвейер по краже секретов.
Под угрозой оказались тысячи рабочих станций по всему миру.
Теперь внутри кода прячется сюрприз, о котором не знают даже профи.
Какая деталь в профиле рекрутера должна была насторожить сразу?
Публичные модули получили неограниченный доступ к самым важным корпоративным тайнам.
Один необдуманный шаг — и все ваши сбережения окажутся в чужих руках.
Злоумышленники годами готовили почву для этого скрытого удара.
В npm полгода жил пакет, который притворялся библиотекой для WhatsApp Web, а на деле тихо уносил переписки, контакты и токены.
Спецслужбы КНДР превратили поиск работы в идеальную схему по краже криптовалюты.
Внедрение в инфраструктуру происходит настолько глубоко, что обычная чистка уже не гарантирует безопасность.
Каждый пакет содержал tea.yaml для вывода наград злоумышленникам.
Зачем кто-то целых два года загружал на платформу мусорные пакеты?
Вредоносный код подгружается динамически и сливает секреты по трём каналам связи.