Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
31 марта 2026 года один украденный npm-токен превратил axios - HTTP-клиент с ~100 миллионами загрузок в неделю и 174 000 зависимых пакетов - в платформу доставки кроссплатформенного RAT. Huntress зафиксировал первое заражение на мониторимом хосте через 89 секунд после публикации вредоносной...
ci/cd pipeline attack
github actions compromise
lazarus group supply chain атаки 2026
mitre att&ck t1195
north korea apt threat intelligence
npm malicious packages
атаки на цепочку поставок разработчики
вредоносныеnpmпакеты
Начну пожалуй с истории атаки на расширение Cline. Разработчик открывает GitHub Issue в репозитории популярного IDE-расширения - и через восемь часов на каждой машине, выполнившей npm update, стоит AI-агент с полным доступом к файловой системе и шеллу. Не через zero-day в ядре ОС. Не через RCE в...
devsecops безопасность пайплайна
slsa framework защита
supply chain атаки на разработчиков
безопасность ide плагинов
вредоносныеnpmпакетывредоносные vscode расширения
компрометация ci/cd пайплайна
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.