вредоносный код

TeamPCP скомпрометировал LiteLLM — 2 вредоносные версии удалены
Команда TeamPCP внедрила вредоносный код в LiteLLM 1.82.7 и 1.82.8. Уязвимости могут оказать влияние на кибербезопасность систем разработчиков.
Исследование: пять вредоносных библиотек на Rust крадут данные разработчиков
Обнаружены пять вредоносных библиотек для Rust. Разработчикам нужно проверить свои CI/CD системы на наличие вредоносного кода.

Хакер купил 30 плагинов WordPress и внедрил вредоносный код
Хакер купил 30 популярных плагинов WordPress и внедрил в них вредоносный код. Это угрожает безопасности сайтов и открывает новые риски.

Атака на цепочку поставок Packagist затронула 8 пакетов — взлом через GitHub
Атака на Packagist затронула 8 пакетов, в них внедрили вредоносный код через GitHub. Уразные инструменты PHP и JavaScript оказались под…

Хакеры использовали уязвимость Ghost CMS для атаки на 700 сайтов
Хакеры использовали уязвимость Ghost CMS для атак на более чем 700 сайтов, внедряя вредоносный код. Уязвимость затронула университеты, финтех и…

Исследователи выявили уязвимость AI-агентов — 85% успешных атак
Новая уязвимость AI-кодеров позволяет атакующим запускать вредоносный код с привилегиями разработчиков.

Расследование: Популярный адблокер Chrome может выполнять вредоносный JavaScript
Анализ адблокера для Chrome выявил уязвимость, позволяющую выполнять вредоносный код — риск для 10 млн пользователей.