Skip to content

Tag

#security

10 статей

Эта настройка останавливает 99% атак NPM
Руководства

Эта настройка останавливает 99% атак NPM

Атаки на цепочку поставок NPM стремительно растут, но одна настройка может нейтрализовать большинство из них. Это 30-секундное исправление задерживает установку новых пакетов, давая сообществу время обнаружить вредоносное ПО до того, как оно попадет на вашу машину.

Читать статью
Ваш Wi-Fi — секретный шпион
Исследования ИИ

Ваш Wi-Fi — секретный шпион

Исследователи обнаружили, что ваш Wi-Fi-роутер может идентифицировать вас по походке с почти идеальной точностью. Эта утечка незашифрованных данных превращает каждую беспроводную сеть в потенциальный инструмент наблюдения, и для ее работы вам даже не нужен телефон.

Читать статью
Ваша настройка Node.js — это бомба замедленного действия
Руководства

Ваша настройка Node.js — это бомба замедленного действия

Атаки на цепочки поставок еженедельно поражают проекты Node.js, но вы можете усилить свою защиту за считанные минуты. Эти проверенные в боях стратегии для npm, pnpm и Bun остановят большинство атак до их начала.

Читать статью
Скрытая угроза вашей машины разработчика
Новости ИИ

Скрытая угроза вашей машины разработчика

Ноутбуки разработчиков — это новая граница для атак на цепочки поставок, загроможденные рискованными пакетами и конфигурациями. Perplexity только что выпустила Bumblebee с открытым исходным кодом — сканер только для чтения, который находит эти угрозы, не активируя их.

Читать статью
Одна Команда Украла Их Облачные Секреты
Аналитика отрасли

Одна Команда Украла Их Облачные Секреты

Простая команда `npm install` спровоцировала изощренную атаку, выкачав облачные секреты у разработчиков SAP всего за два часа. Это история взлома 'Mini Shai-Hulud' и объяснение, почему ваши проекты находятся под угрозой.

Читать статью
Ваш ИИ только что раскрыл ваши секреты
Аналитика отрасли

Ваш ИИ только что раскрыл ваши секреты

Новый аудит 17 000 инструментов ИИ выявил, что сотни из них раскрывают API keys и пароли на виду. Виной тому не сложный взлом, а простая строка кода, которая, вероятно, есть и в ваших собственных проектах.

Читать статью
Скрытая уязвимость безопасности React
Аналитика отрасли

Скрытая уязвимость безопасности React

Критическая уязвимость под названием React2Shell заставляет разработчиков сомневаться в React Server Components. Узнайте, почему ваш выбор фреймворка, такого как TanStack Start, может быть единственным, что вас защищает.

Читать статью
Объяснение уязвимости React, убивающей сервер.
Новости ИИ

Объяснение уязвимости React, убивающей сервер.

Критическая уязвимость CVSS 10.0 в компонентах сервера React позволяет злоумышленникам выполнять любой код на вашем сервере с помощью одного запроса. Вот как работает эта эксплуатация и почему вы должны немедленно обновить свои приложения.

Читать статью