На кону стоят суммы, которые заставляют забыть о правилах приличия.
Похоже, даже безупречная репутация не гарантирует, что данные уцелеют.
Изучаем ловушки, обманувшие даже самых бдительных специалистов.
Привычный запуск кода в терминале превращает личную систему в открытую книгу.
Бэкдор в npm собирал учётные данные из Chrome, Edge, Brave.
В популярных версиях Axios 1.14.1 и 0.30.4 обнаружен троян удалённого доступа.
Как вредоносный код внедряется в систему и почему его почти невозможно заблокировать.
Злоумышленники научились доставать секреты прямо из оперативной памяти серверов.
Хакеры решили, что если добавить в название домена умное слово, то никто ничего не заметит.
Новый сервис обещает удобный поиск, больше данных о пакетах и социальные функции для open source.
Ошибка в выборе зависимости иногда обходится дороже, чем взлом сервера.
Сценарии автоматизации превратились в конвейер по краже секретов.
Под угрозой оказались тысячи рабочих станций по всему миру.
Теперь внутри кода прячется сюрприз, о котором не знают даже профи.
Какая деталь в профиле рекрутера должна была насторожить сразу?
Публичные модули получили неограниченный доступ к самым важным корпоративным тайнам.
Один необдуманный шаг — и все ваши сбережения окажутся в чужих руках.
Злоумышленники годами готовили почву для этого скрытого удара.
В npm полгода жил пакет, который притворялся библиотекой для WhatsApp Web, а на деле тихо уносил переписки, контакты и токены.