supply chain
VS Code притормозил обновления расширений ради защиты цепочки поставок
VS Code 1.123 добавил двухчасовую задержку автообновления расширений, чтобы снизить риск supply chain-атак через скомпрометированные релизы.
Атака на ShapedPlugin заразила платные плагины для WordPress
Три платных плагина ShapedPlugin для WordPress оказались заражены через официальный канал обновлений, а вредонос крал доступы и данные магазинов.
144 пакета Mastra в npm скомпрометировали через чужой аккаунт
144 пакета Mastra в npm оказались скомпрометированы после захвата аккаунта контрибьютора. Под ударом CI, рабочие станции и секреты разработки.
Взлом WordPress через CDN: подмена скриптов затронула 1,2 млн сайтов
Более 1,2 млн WordPress-сайтов могли попасть под атаку через подмену скриптов PushEngage, OptinMonster и TrustPulse в CDN.
Атака на CDN взломала плагины WordPress с охватом до 1,2 млн сайтов
1,2 млн сайтов могли попасть под атаку на CDN: у плагинов OptinMonster, TrustPulse и PushEngage подменили JavaScript и открыли бэкдор.
В AUR нашли 400+ пакетов с руткитом и кражей токенов
Более 400 пакетов в AUR оказались заражены: они тянут Linux-руткит и стилер, который охотится за токенами, SSH-ключами и данными Slack.
Утекший toolkit, RAT за $5 тыс. и фишинг ИИ: неделя киберугроз
3,3 млрд учетных данных уже гуляют по теневым рынкам: свежая сводка показывает, как киберугрозы недели бьют по разработчикам, бизнесу и…
GitHub ужесточает npm: install больше не будет доверять всем подряд
npm v12 в июле отключит автозапуск install-скриптов и загрузку Git-зависимостей без явного разрешения. Что меняется для команд и CI.
Код червя Miasma утек на GitHub и упростил жизнь новым атакам
10 июня 2026 года исходники червя Miasma ненадолго появились на GitHub, усилив риски атак на npm, PyPI, RubyGems и репозитории…
GitHub отключил 73 репозитория Microsoft из-за вредоносного кода
73 репозитория Microsoft на GitHub отключили на 105 секунд из-за подозрения на вредоносный код, сорвав часть CI/CD-пайплайнов.