DevSecOps

🤖
CHAINGUARD 09 Сен 2026 · 4 мин

Chainguard довела каталог контейнеров до 1 млрд манифестов сборки

1 млрд манифестов сборки Chainguard показывает, как меняется безопасность контейнеров: меньше ручной triage, больше автоматических пересборок.

🔮
DEVSECOPS 09 Сен 2026 · 4 мин

Как выбрать IT-профессию: вместо роадмапа — 50 вакансий и таблица

50 вакансий достаточно, чтобы собрать рабочий план обучения под IT-роль: метод разбирают на примере входа в кибербезопасность.

🎓
DEVSECOPS 28 Авг 2026 · 6 мин

В Австралии предъявили обвинения по делу TeamPCP и атак на OSS

Двум жителям Западной Австралии предъявили 14 обвинений по делу TeamPCP, связанного с атакой на цепочку поставок Trivy, KICS и LiteLLM.

🔮
AI 25 Авг 2026 · 4 мин

AI-код разгоняет долг по устранению уязвимостей

300 руководителей по безопасности и разработке показали: AI-код ускоряет не только релизы, но и рост долга по устранению уязвимостей.

🧬
AI-АГЕНТЫ 24 Авг 2026 · 4 мин

Один пул-реквест едва не превратил Amazon Q в вайпер

13 июля 2025 года вредоносный код попал в Amazon Q Developer и дошел до версии 1.84.0, показав, почему безопасность AI-агентов…

🧬
DEVSECOPS 05 Авг 2026 · 4 мин

Google удалила три сценария ADK из-за уязвимости в GitHub Issues

Google удалила три workflow из ADK после отчета Pillar Security: публичный GitHub issue мог запустить привилегированного AI-агента в CI-пайплайне.

🔬
DEVSECOPS 05 Авг 2026 · 4 мин

Keyv стал точкой входа для npm-червя, заразившего сотни пакетов

353 вредоносные версии в npm: npm-червь через Keyv крадет токены и ключи, а хуки Claude Code и VS Code дают…

🧠
DEVSECOPS 30 Июл 2026 · 3 мин

Почему облачные алерты перегружают команды безопасности

Три действия превращают алерт в работу: приоритизация, назначение владельца и контроль исполнения. Почему облачная безопасность буксует.

APPSEC 30 Июл 2026 · 3 мин

ZeroPath: AppSec-сканеры могут стать точкой входа в цепочку поставок

ZeroPath проверила 20 AppSec-сканеров и нашла серьезные проблемы у пяти. Риск в том, что защитный инструмент сам открывает путь к…

🧬
DEVSECOPS 29 Июл 2026 · 3 мин

JetBrains закрыла критическую уязвимость в TeamCity

CVE-2026-63077 с оценкой 9,8 затрагивает все TeamCity On-Premises и позволяет выполнять команды без входа в систему.

1 2 3