Мейнтейнеры больше не хотят проверять чужие правки.
Он продолжает работать, даже если командный сервер уничтожен или захвачен.
Разработчики Plone сообщили о компрометации пяти хранилищ кода на GitHub.
Представлена новая версия инструмента для создания высокопроизводительных прокси-серверов.
Специалист портировал графическую библиотеку GTK+ 1.3 на современные версии Windows.
Публикация наконец станет ежедневной рутиной, а не рискованной точкой входа.
Обновился каталог Awesome Deception с инструментами для киберобмана.
Хакеров уличили в использовании GitHub Desktop для массового распространения вредоносного ПО.
Опытные программисты получают от ИИ прирост производительности в 3,6%, тогда как начинающие — почти нет.
Техническое задание оказалось идеальной приманкой для десятков компаний.
Вас не видят, потому что вас блокируют.
Специалисты обнаружили шпионскую кампанию Nomad Leopard против афганских министерств.
Маленькая хитрость, которая полностью меняет ежедневные ритуалы.
В Wiz обнаружили критическую уязвимость в сервисе AWS CodeBuild.
На GitHub опубликован скрипт для полного удаления ИИ-компонентов из Windows 11.
Праздничное хобби превратилось в репозиторий, где «посредником» между идеей и кодом стал не человек.
Злоумышленники годами готовили почву для этого скрытого удара.
Проект Superagent проводит незримую черту между порядком и анархией.
BlueTriage нормализует события Windows в общую схему и показывает, где именно пахнет компрометацией.
Экспертное сообщество столкнулось с угрозой, мастерски замаскированной под содействие.
Как простые подсчеты на Reddit отменили многомиллионную стратегию Microsoft.
В threat hunting появился ATHF — «слой памяти», который превращает разрозненные заметки и запросы в живой архив, понятный и людям, и ИИ.
После короткого, но шумного сопротивления корпорации пришлось резко нажать на тормоза.
Эксперты описали сетевые признаки хакерского инструмента.
Неизвестный AutoUpdater.exe под видом обновления Notepad++ выполнял разведку Windows.
Как обычное расширение превращает ваш компьютер в собственность хакеров?
Как Shai-Hulud 2.0 поработил экосистему JavaScript за выходные.
Внедрение в инфраструктуру происходит настолько глубоко, что обычная чистка уже не гарантирует безопасность.
Microsoft юридически закрепила Open Source-статус классики приключенческих игр.
Счета за электричество оплачиваете вы, а прибыль забирают невидимые захватчики.
Зачем кто-то целых два года загружал на платформу мусорные пакеты?
Утилита с открытым исходным кодом вызвала жаркие споры среди специалистов по безопасности.
Автор честно предупредил о слабых местах своего творения, но его перспективы поражают.
От первого клика до полной компрометации системы проходят считанные минуты.
Небрежность операторов и повторяющиеся промахи позволили аналитикам связать атаки на Россию, Китай и Азербайджан с одной группой.
12 тысяч документов раскрыли китайский арсенал кибероружия.
Парень из Баку упаковал вредонос вместе с инструкцией по дешифровке.
Проект показал большой потенциал WebAssembly для запуска сложных системных компонентов.
У Flyoobe появился злой двойник — и вы уже могли впустить его в свою систему.
80% новичков на GitHub активируют Copilot на первой неделе — нейросети стали входной точкой в профессию.
80% новичков включают Copilot в первую неделю — целое поколение учится кодить у ИИ, а не у людей.
Вредоносный код подгружается динамически и сливает секреты по трём каналам связи.
Банковский троян Astaroth использует GitHub для обхода блокировок и загрузки конфигурации.
18 месяцев на всё, даже если придётся остановить разработку.
Злоумышленники пытались договориться о выкупе, но компания устроила им бюрократический ад.
Новый механизм публикации навсегда исключит человека из цепочки доверия.
Более 100 популярных программ для Mac стали приманкой, вы почти наверняка в зоне риска.
Кто такой PureCoder и как он превратил прозрачность в «дымовую завесу».
Автором трояна указан обычный подросток. Full-stack разработчик в 15?
Хотели «Hello, world» — получили «Hello, worm».
Учебный проект, который автор называет «крайне ненадежным»
Salesloft празднует возвращение, но хакеры всё ещё рядом.
Простой апгрейд железа вполне может стать билетом в вашу систему.
API-ключи разработчиков уже могут продаваться в даркнете.
Разработчики верят звёздам, а зря.
Выкладываешь фреймворк на GitHub — просыпаешься, а он уже в цепочке атак.
Камеры следят за вами, даже когда вы не в Zoom.
Бесплатный доступ к модели открыт до 2 сентября 2025 года.
Один символ в коде — и твои «успехи» уже в чужом аккаунте Telegram.
Северная Корея добавила GitHub в список союзников.
Инструмент Kurasagi ставит под сомнение надежность Windows.
Два трояна в NPM притворяются библиотеками для WhatsApp. Почему их до сих пор не удалили?
Уязвимость усугубляет децентрализованная модель импорта из GitHub.
Пока все ждали шоу от OpenAI, внутренняя кухня нового ИИ уже стала достоянием публики.
XWorm исчезает из песочницы ещё до того, как она успевает открыть журнал.
Срочно выдать €350 млн на спасение open source!
Программисты думали, что обновляют софт. А на деле — запустили цифровую гильотину.
Ни одного файла, ни одного намёка — однако процесс уже запущен и идёт полным ходом.
Пользователь разместил скрипты с трояном CHAOS RAT через AUR.
Трояны заражает тысячи устройств через репозитории, которым доверяют программисты.
Он выглядел как безобидный код, но обманул всех и стал главной угрозой десятилетия.
Вредонос замаскировали под бесплатный VPN и скин для Minecraft.
Pull request с невинным названием запустил цепную реакцию, которая едва не привела к катастрофе.
Anubis научился отличать людей от машин без капчи и лишнего шума.
Технологические гиганты не справляются — мошеннические сайты множатся.
Ваша CI/CD-цепочка крепче бетона? Спойлер: нет. Всё, что нужно — Device Code и хороший сторителлинг.
Banana Squad создали маскировку атаки нового поколения.
76 аккаунтов, сотни проектов, и почти ни одной жалобы.
Жертвы сами запускают цепочку заражения — строго по инструкции с GitHub.
Преступникам даже не нужно ничего взламывать. Вы и так отдадите всё добровольно.
Баг из 2010 года не просто выжил — он стал частью ИИ.
Когда репозиторий — это троян, а коммит — дымовая завеса для установки стилера.
Ты просишь помощи у ИИ — а он сам создает PR с утечкой.
Telegram рассылает данные пользователей быстрее, чем сообщения.
То, что раньше было закулисьем, стало ареной для экспериментов.
Маленькое обновление, которое незаметно решило огромную проблему.
Один неожиданный ход обещает очистить веб от лишнего шума.
Приманка выглядит профессионально, а ловушка — как домашка на Python.
Вредонос предлагает бесплатные уроки по тому, как потерять все данные.
Хакеры устали прятаться и начали сливать пароли открыто.
Под ударом вымогателей оказались сразу три операционные системы.
Всего за 20 минут злоумышленники превратили точечный удар в масштабное заражение.
Тысячи репозиториев, но единицы реальных угроз.
Специалисты восстановили полный таймлайн взлома GitHub.
Хакеры модифицировали tj-actions/changed-files, чтобы копировать учетные данные из памяти серверов.
Фишинговая кампания поразила более 12 000 проектов за считанные дни.
Исследователи GitHub раскрыли механизм обхода цифровых подписей в популярной библиотеке.
Фальшивый лоск репозиториев скрывает смертельный цифровой капкан.
Как схема заработка Pay-Per-Click превращается в Click-To-Hack.
Как Wan 2.1 превратилась из научного достижения в генератор запретных желаний.
Сотни репозиториев заражены скрытыми модулями для кражи данных.
Открытый исходный код (от англ. Open Source Software, OSS) — это термин, обозначающий программное обеспечение, предназначенное для публичного доступа, где любой желающий может просматривать, изменять и использовать его код по своему усмотрению.
С приходом нового президента США переписывают социальную реальность в федеральных базах данных.
Загадочный сбой явился из ниоткуда и парализовал работу всей платформы.
Как и для чего Северная Корея внедряет своих специалистов в компании США.
Криптокошельки и пароли оказались под прицелом нового вредоноса.
Накрутка рейтинга приводит к распространению вредоносного ПО.
Достаточно одного лишь желания, чтобы превратить его в цифровую угрозу.
Популярная площадка стала ареной битвы за данные.
Проекты тонут в фальшивых отчетах об ошибках.
Всего одна строка кода открыла доступ к миллионам загрузок.
Всего за три месяца хакерам удалось развернуть крупнейшую сеть скрытого криптомайнинга.
Атаки на GitHub-репозитории набирают обороты.
Киберугроза проникла в код тысяч разработчиков и осталась необнаруженной.
Мошенническая схема под видом торгового помощника набирает обороты.
Microsoft ставит пользователей перед выбором – стабильная работа или сбор данных.
Новый виток в противостоянии злоумышленников и Microsoft.
Удаленные Docker-слои отказываются умирать и раскрывают конфиденциальные данные.
Аналитики раскрыли неудобную правду о работе ИИ с кодом.
RedMonk обновил рейтинг языков программирования.
Фальшивый AppleCare+ массово используется для обмана пользователей.
Фальшивый блеск исходного кода вводит в заблуждение неопытных разработчиков.
В мире киберпреступности хищники могут столкнутся с предательством своих же коллег.
Новый проект DARPA разрабатывался на основе самых строгих криптографических стандартов.
Не торопитесь пользоваться советам незнакомых людей, если у вас возникли проблемы.
За полтора года разработки проект завоевал сердца тысяч программистов.
Обновитесь как можно скорее, если не хотите делить свои данные с хакерами.
С платформы удалено 3879 репозиториев.
Google, Microsoft, AWS и другие крупнейшие игроки подвержены масштабной утечке кода.
Проблема затрагивает все версии программы до 18.12.15. Тянуть с обновлением явно не стоит.
Minecraft и Discord стали главными инструментами для проведения DDoS-атак.
Как установка Google Authenticator с официального сайта лишает пользователей приватности.
Уязвимость в архитектуре платформы открывает доступ к приватным данным пользователей.
Специалисты раскрыли сеть из 3000 фейковых аккаунтов.
Чем уязвимости в GitHub грозят крупнейшим мировым организациям.
Разработчики обнаруживают свои репозитории на незнакомой платформе, доступ к которой ограничен китайскими номерами.
Цепочка поставок оказалась скомпрометирована незаметно для владельцев сайтов.
Исследователь выпустил твикер на GitHub для тонкой настройки Microsoft Edge.
Как популярная среда разработки стала точкой входа для дальнейшей компрометации?
История о том, как свыше 100 организаций стали жертвой принудительного пентеста.
Свыше 270 ГБ конфиденциальных данных доступны для скачивания любому желающему.
Как тандем двух сервисов стал инструментом шантажа.
Хакер показал, как можно легко извлечь сохраненные данные.
Ваше ядро впадёт в панику от одной лишь мысли об эксплойте к новой уязвимости.
Gipy - не просто приложение для изменения голоса, а мощный инструмент хакеров.
Кампания показывает, почему вредно пиратить на технике Apple.
С обновлением до версии 2.45.1 рекомендуется не затягивать.
Обновитесь как можно скорее, чтобы защитить уязвимые серверы.
Корпорация обязала GitHub заблокировать 8535 репозиториев с недобросовестным ПО.
GitHub представляет новую платформу для автоматизированной разработки.
Будет ли исправлен недостаток, который позволяет незаметно внедрять вирусы в код?
«Поделись с другом и получи полную версию бесплатно», – социальная инженерия во всей красе.
Ведомство предлагает новый путь в создании национального хранилища кода.
Киберзлодеи взламывают VPN от Cisco, CheckPoint, Fortinet.
Фальшивые звёзды усыпляют бдительность доверчивых разработчиков.
Отложенный старт или смена курса?
CCleaner, Daemon Tools и AVAST успешно использовались как приманка для любителей «бесплатного сыра».
Миллионы слитых ключей, паролей и токенов стали лакомой добычей для киберпреступников.
Злоумышленники автоматизировали процесс создания и продвижения фейковых библиотек.
AI-ассистенты не способны оценивать семантику и безопасность кода.
Планирует ли администрация платформы что-то делать с «распространяемым в образовательных целях» вредоносным ПО?
Сколько зарабатывают шпионы из Поднебесной? Отвечают исследователи.
Помощник ИБ-специалистов может стать мощным оружием зла.
Гендиректор GitHub рассказал, как ИИ влияет на будущее программирования.
Повлияет ли утечка на безопасность клиентов и внутренних систем платформы?
Теперь для восстановления файлов достаточно загрузить их в сервис и нажать одну кнопку.
Любой желающий мог заполучить секреты компании на протяжении 4 месяцев.
Публикация исправлений Jenkins спровоцировала многочисленные попытки захвата систем.
Злоумышленники придумали хитрый способ распространять скрипты через GitHub
Недоработка платформы стоит разработчикам всей цепочки поставок ПО.
Прошлогодняя утечка SSH-ключа вынудила компанию стать бдительнее.
Исследователи из Group-IB поделились антидостижениями матёрых киберпреступников.
Recorded Future подчёркивает глобальный рост угрозы легитимных платформ.
Почему видеоплатформа утопает в мошеннических роликах, а наивные пользователи идут на поводу у хакеров?
Разбираемся, что стоит за новым шагом в мире ИИ.
Хакеры регулярно прибегают к целевому фишингу, чтобы соблюсти интересы КНДР на международной арене.
Реальная история о том, почему стоит с бдительностью относиться к предложениям трудоустройства.
Пользователи рискуют потерять доступ к коду, если проигнорируют требование.
Набирающие популярность методы злоумышленников были изучены и раскрыты исследователями.
На первый взгляд шуточная разработка вполне способна позаботиться о настроении и продуктивности разработчиков.
Эксперты Trend Micro подробно проанализировали тактику злоумышленников и сообщили, как избежать атаки.
Сотрудник корпорации инициировал на GitHub дискуссию об интеграции CLI-редактора.
Модель становится незаменимым коллегой всех продвинутых кодеров.
Окончательно обезопасить свой сайт можно лишь немедленной установкой обновления.
VulnCheck предупреждает о беспрецедентной уязвимости цепочек поставок программного обеспечения.
Анализ безопасности контейнерных сред выявил реальные риски в цепочке поставок.
Судьбу популярного проекта iptv-org решает Google.
Многие из них поддерживаются китайскими разработчиками.
Zero-day в популярном почтовом клиенте обернулся потерей данных для тысяч пользователей.
Почему специалисты пренебрегают основами безопасности и почему ситуация не меняется с годами?
Сервис поделился статистикой по работе с запрещённым контентом.
Хакеры создали собственную инфраструктуру для обхода обнаружений.
Возможно, у разработчиков Firefox наконец появится время на отдых.
Скрытые команды преступников теперь в вашем обыденном графике.
Роботы смогут захватить человечество, делая уроки с вашими детьми.
Открыл счёт-фактуру — прощайся с данными. Почему нужно быть осторожнее с офисными документами?
IAM-ключи открывают хакерам любые двери, не спасает даже карантинная политика.
Иногда не стоит гнаться за прибылью — это может пагубно сказаться на репутации.