Skip to content

Tag

#security

23 статей

Эта передача файлов не использует Интернет
Исследования ИИ

Эта передача файлов не использует Интернет

Ваши самые защищенные файлы могут находиться в одном шаге от серьезной уязвимости из-за вспышки на экране. Откройте для себя умный метод передачи без сети, который буквально передает данные по воздуху.

Читать статью
Ваш монитор теперь представляет угрозу безопасности
Аналитика отрасли

Ваш монитор теперь представляет угрозу безопасности

Ваше надежное оборудование тихо оборачивается против вас, используя скрытую функцию Windows для установки рекламного ПО без вашего разрешения. Речь идет не только о раздражающих всплывающих окнах; дело в том, кто на самом деле контролирует устройства, которыми вы владеете.

Читать статью
Новости ИИ

Миллиардный провал конфиденциальности Anthropic

Anthropic случайно раскрыла тысячи приватных чатов Claude, от юридических стратегий до криптоключей. Простая техническая ошибка, стоящая за этой утечкой, совсем не та, о которой вы думаете, и это та же самая ловушка, в которую попала OpenAI.

Читать статью
Homebrew повзрослел
Аналитика отрасли

Homebrew повзрослел

Менеджер пакетов, которым вы пользуетесь каждый день, прошел радикальную переработку с упором на безопасность. Но эта новообретенная зрелость имеет и обратную сторону, создавая скрытую ловушку для ваших автоматизированных рабочих процессов.

Читать статью
Следующая большая ошибка вашего AI-кодера
ИИ-агенты

Следующая большая ошибка вашего AI-кодера

Ваш автономный AI-агент для написания кода находится в одном неверном решении от удаления всей вашей базы данных или домашней директории. Но решение заключается не в отключении его автономности, а в ограничении зоны поражения.

Читать статью
Этот инструмент командной строки уничтожает платные приложения
Руководства

Этот инструмент командной строки уничтожает платные приложения

Большинство инструментов для передачи файлов медленные, небезопасные или сложные. Этот бесплатный, с открытым исходным кодом инструмент командной строки наконец-то обеспечивает скорость, безопасность и простоту в одном пакете.

Читать статью
Grok тайно загрузил весь ваш репозиторий
Инструменты ИИ

Grok тайно загрузил весь ваш репозиторий

CLI Grok от xAI был пойман на тайной загрузке всей вашей кодовой базы, включая ключи SSH и удаленные секреты. Мы разбираем доказательства и объясняем, почему их так называемое исправление все еще подвергает ваши данные риску.

Читать статью
Этот ИИ взламывает ваше приложение... Намеренно
Инструменты ИИ

Этот ИИ взламывает ваше приложение... Намеренно

Познакомьтесь со Strix, инструментом с открытым исходным кодом, который не просто сканирует на уязвимости — он развертывает команду ИИ-агентов, чтобы взломать ваше приложение и доказать их существование. Он находит изъян, использует его и даже отправляет pull request с исправлением.

Читать статью
Ваш редактор кода — новый троянский конь
ИИ для бизнеса

Ваш редактор кода — новый троянский конь

Печально известный червь Shai-Hulud эволюционировал, перепрыгнув из npm в экосистему Go. Он больше не прячется в ваших зависимостях — он использует ваши конфигурации VS Code и Claude для кражи секретов в тот момент, когда вы открываете проект.

Читать статью
Метод аутентификации JWT — это ложь
Аналитика отрасли

Метод аутентификации JWT — это ложь

Почти каждый разработчик по умолчанию использует JWT для аутентификации пользователей, но они строят бомбу замедленного действия. Откройте для себя «скучную», но безопасную альтернативу, которая действительно работает.

Читать статью
Бесплатный убийца Burp Suite уже здесь
Сравнения

Бесплатный убийца Burp Suite уже здесь

Бесплатная, мощная альтернатива Burp Suite под названием Yakit набирает обороты, предлагая функции профессионального уровня без ценника в $500. Но ее крутая кривая обучения и китайское происхождение поднимают критический вопрос: стоит ли вам действительно переходить?

Читать статью
NPM 12 Завершает Скриптопокалипсис
Аналитика отрасли

NPM 12 Завершает Скриптопокалипсис

В течение многих лет одна команда `npm install` могла спровоцировать атаки на цепочку поставок на вашей машине. NPM 12 наконец-то захлопывает эту дверь, по умолчанию отключая автоматическое выполнение скриптов.

Читать статью
Эта настройка останавливает 99% атак NPM
Руководства

Эта настройка останавливает 99% атак NPM

Атаки на цепочку поставок NPM стремительно растут, но одна настройка может нейтрализовать большинство из них. Это 30-секундное исправление задерживает установку новых пакетов, давая сообществу время обнаружить вредоносное ПО до того, как оно попадет на вашу машину.

Читать статью
Ваш Wi-Fi — секретный шпион
Исследования ИИ

Ваш Wi-Fi — секретный шпион

Исследователи обнаружили, что ваш Wi-Fi-роутер может идентифицировать вас по походке с почти идеальной точностью. Эта утечка незашифрованных данных превращает каждую беспроводную сеть в потенциальный инструмент наблюдения, и для ее работы вам даже не нужен телефон.

Читать статью
Ваша настройка Node.js — это бомба замедленного действия
Руководства

Ваша настройка Node.js — это бомба замедленного действия

Атаки на цепочки поставок еженедельно поражают проекты Node.js, но вы можете усилить свою защиту за считанные минуты. Эти проверенные в боях стратегии для npm, pnpm и Bun остановят большинство атак до их начала.

Читать статью
Скрытая угроза вашей машины разработчика
Новости ИИ

Скрытая угроза вашей машины разработчика

Ноутбуки разработчиков — это новая граница для атак на цепочки поставок, загроможденные рискованными пакетами и конфигурациями. Perplexity только что выпустила Bumblebee с открытым исходным кодом — сканер только для чтения, который находит эти угрозы, не активируя их.

Читать статью
Одна Команда Украла Их Облачные Секреты
Аналитика отрасли

Одна Команда Украла Их Облачные Секреты

Простая команда `npm install` спровоцировала изощренную атаку, выкачав облачные секреты у разработчиков SAP всего за два часа. Это история взлома 'Mini Shai-Hulud' и объяснение, почему ваши проекты находятся под угрозой.

Читать статью
Ваш ИИ только что раскрыл ваши секреты
Аналитика отрасли

Ваш ИИ только что раскрыл ваши секреты

Новый аудит 17 000 инструментов ИИ выявил, что сотни из них раскрывают API keys и пароли на виду. Виной тому не сложный взлом, а простая строка кода, которая, вероятно, есть и в ваших собственных проектах.

Читать статью
Скрытая уязвимость безопасности React
Аналитика отрасли

Скрытая уязвимость безопасности React

Критическая уязвимость под названием React2Shell заставляет разработчиков сомневаться в React Server Components. Узнайте, почему ваш выбор фреймворка, такого как TanStack Start, может быть единственным, что вас защищает.

Читать статью