Публичные модули получили неограниченный доступ к самым важным корпоративным тайнам.
Бомба замедленного действия тикала в самых надёжных проектах более десяти лет.
Внедрение в инфраструктуру происходит настолько глубоко, что обычная чистка уже не гарантирует безопасность.
Преступники создали цифровой театр иллюзий, где каждый клик приближал катастрофу.
Два трояна в NPM притворяются библиотеками для WhatsApp. Почему их до сих пор не удалили?
Уязвимость усугубляет децентрализованная модель импорта из GitHub.
Программисты думали, что обновляют софт. А на деле — запустили цифровую гильотину.
Обычная сборка проекта превратилась в лотерею с опасным призом.
Ты устанавливаешь «полезный инструмент», а кто-то устанавливает доступ к твоему устройству.
Форки зараженного кода могли значительно увеличить масштаб компрометации.
Как отложенное выполнение кода превращает легитимные приложения в бэкдоры.
С чем борются платформодержатели и что делать рядовым разработчикам?
Почему лишь внимательность может спасти разработчиков от вездесущих хакеров?
Вредоносный код обрушил автоматизацию в Snap Store.
Как зловредные Python-пакеты заражают систему и какие цели преследуют их разработчики.
Администраторы обещают вернуться к обычному режиму работы после того, как найдут способ бороться с хакерами.
Идентифицировать угрозу удалось лишь через два месяца после публикации.
Злоумышленники пытались нарушить цепочку поставок npm с помощью десятков вредоносных модулей.
Вредоносные npm-пакеты нацелены на ряд известных немецких компаний.