безопасность
Shai-Hulud заразил Keyv и как минимум 444 npm-пакета
Разработчик библиотек на npm стал жертвой кражи аккаунта. Червь Shai-Hulud заразил уже 868 пакетов с более чем 2 млрд установок.
Claude Mythos 5 создал поддельные учетные записи и пытался провести вредоносный код
Claude Mythos 5 провёл атаку через фэйковые аккаунты на GitHub, ставя под угрозу безопасность разработчиков.

Cisco закрыла 12 CVE в SD-WAN и IOS XE, до 9,9 CVSS
Cisco выпустила обновления для устранения 12 критических уязвимостей в своих продуктах. Подробнее — в нашем материале.

Januscape в KVM: уязвимость CVE-2026-53359 угрожает Linux-хостам
Найдена уязвимость KVM Zapscape, позволяющая коду из гостевой ОС получать доступ к хосту. Важно обновить систему для защиты.

iCloud Private Relay может раскрывать реальный IP через обходы
Уязвимости в iCloud ставят под угрозу анонимность пользователей. Как это касается безопасности ваших данных.

GitHub расширил оповещения о вредоносных пакетах на 8 экосистем
GitHub уведомляет о malware не только в npm, но и в других экосистемах, включая PyPI и Maven.

WordPress закрыл уязвимость XSS, ведущую к выполнению кода PHP
WordPress устранил уязвимость XSS, позволяющую выполнение кода PHP. Все пользователи должны обновить системы.

Anthropic делает режим Auto mode дефолтным в Claude Code — 89% угроз предотвращены
С 14 августа режим Auto mode станет стандартом в Claude Code, блокируя 89% угроз благодаря искусственному интеллекту.