DevSecOps
Chainguard довела каталог контейнеров до 1 млрд манифестов сборки
1 млрд манифестов сборки Chainguard показывает, как меняется безопасность контейнеров: меньше ручной triage, больше автоматических пересборок.
Как выбрать IT-профессию: вместо роадмапа — 50 вакансий и таблица
50 вакансий достаточно, чтобы собрать рабочий план обучения под IT-роль: метод разбирают на примере входа в кибербезопасность.
В Австралии предъявили обвинения по делу TeamPCP и атак на OSS
Двум жителям Западной Австралии предъявили 14 обвинений по делу TeamPCP, связанного с атакой на цепочку поставок Trivy, KICS и LiteLLM.
AI-код разгоняет долг по устранению уязвимостей
300 руководителей по безопасности и разработке показали: AI-код ускоряет не только релизы, но и рост долга по устранению уязвимостей.
Один пул-реквест едва не превратил Amazon Q в вайпер
13 июля 2025 года вредоносный код попал в Amazon Q Developer и дошел до версии 1.84.0, показав, почему безопасность AI-агентов…
Google удалила три сценария ADK из-за уязвимости в GitHub Issues
Google удалила три workflow из ADK после отчета Pillar Security: публичный GitHub issue мог запустить привилегированного AI-агента в CI-пайплайне.
Keyv стал точкой входа для npm-червя, заразившего сотни пакетов
353 вредоносные версии в npm: npm-червь через Keyv крадет токены и ключи, а хуки Claude Code и VS Code дают…
Почему облачные алерты перегружают команды безопасности
Три действия превращают алерт в работу: приоритизация, назначение владельца и контроль исполнения. Почему облачная безопасность буксует.
ZeroPath: AppSec-сканеры могут стать точкой входа в цепочку поставок
ZeroPath проверила 20 AppSec-сканеров и нашла серьезные проблемы у пяти. Риск в том, что защитный инструмент сам открывает путь к…
JetBrains закрыла критическую уязвимость в TeamCity
CVE-2026-63077 с оценкой 9,8 затрагивает все TeamCity On-Premises и позволяет выполнять команды без входа в систему.