Если вы собираете контейнеры для продакшена, у вас появился новый стандарт «по умолчанию» в ответ на угрозы цепочкам поставок.
ShadowV2 действует по принципам, которые ставят в тупик даже опытных аналитиков.
Внедрение вредоносного кода через инструмент защиты — лишь вопрос времени.
HeliumOS 10 вышла в стабильной версии.
Бандиты модифицируют системные файлы для внедрения руткитов и сокрытия следов.
Пока админы изучают логи, хакеры уже добавили свой SSH-ключ в authorized_keys и контролируют сервер через Tor.
Логов почти нет, а ущерб уже начинает напоминать дивиденды.
Вредоносный модуль маскируется под веб-сервер.
Docker API стал вратами в ад: контейнеры заражают друг друга, не спрашивая разрешения.
За 8 часов — 260 тысяч и шок.
Как преступники получают крипту, даже не добывая её.
Как хакеры продолжили обходить защиту даже после официального исправления?
Злоумышленники осваивают новые схемы монетизации на захваченных серверах.
Удаленные Docker-слои отказываются умирать и раскрывают конфиденциальные данные.
Apple закрыла доступ к образам macOS для тестирования безопасности.
Максимальный балл CVSS сигнализирует о повышенном риске для корпоративных систем.
17 минут решили судьбу миллионов разработчиков.