ymki

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Главные статьи GitHub в 2025–2026: что советуют разработчикам

Рабочий стол разработчика с кодом, тестами и инструментами безопасности.

GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разраб...

03100024.05.2026Читать

Конфигурационные файлы стали главной уязвимостью AI-агентов для кодинга

Рабочее место разработчика с риском безопасности

AI-агенты для программирования всё чаще получают доступ к файлам, командам и внешним сервисам. Поэтому обычные конфиги — настройки IDE, MCP и permissions — становятся новой важной поверхностью атаки.

03800024.05.2026Читать
ymkiymkiЛичный блогСтатьяПублично

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

03500024.05.2026Читать

«Проблем от ИИ пока больше, чем пользы»: о чём предупредил CISO MWS Cloud

ИИ и киберриски для бизнеса: утечка данных, взлом защиты и тревожный сотрудник за ноутбуком.

CISO MWS Cloud Виктор Бобыльков заявил на ЦИПР-2026, что ИИ пока создаёт бизнесу больше проблем, чем пользы. Главные риски — утечки данных через публичные нейросети и использование ИИ для разведки перед атаками.

03300023.05.2026Читать

Как AI ускоряет кибербезопасность — и создаёт новые риски

AI-защита отражает кибератаки, фишинг и вредоносные запросы в центре мониторинга безопасности.

AI ускоряет кибербезопасность, но одновременно создаёт новые риски: Shadow AI, prompt injection и атаки без классического malware. Компании выигрывают только тогда, когда внедряют AI с контролем доступа, логированием...

03201022.05.2026Читать

Malware в Steam: когда бесплатная игра становится трояном

Угроза из кибермира

Valve удалила из Steam бесплатную хоррор-игру Beyond The Dark после сообщений о malware. История показывает, как вредоносное ПО может использовать доверие к игровым платформам и механизм автоматических обновлений.

02901022.05.2026Читать

GitHub взломали через вредоносное расширение VS Code

Вредоносное расширение VS Code открывает доступ к внутренним репозиториям

GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оце...

04100021.05.2026Читать

UserGate: защита корпоративных сетей по IP уже не справляется

Переход от защиты периметра к доступу по ролям пользователей

UserGate на ЦИПР-2026 заявил, что старые политики сетевой безопасности по IP-адресам уже плохо подходят современным корпоративным сетям. Компания предлагает смещать фокус к ролям пользователей, доверию и защите данных.

03400021.05.2026Читать

Процессоры «Иртыш» проверят из-за сходства с китайскими Loongson

Процессор на проверке среди технических документов

Минпромторг потребовал усилить проверку процессоров «Иртыш» из-за возможного сходства с китайскими Loongson. Разработчик настаивает на российской инженерной работе и лицензированном использовании LoongArch, но окончат...

04501020.05.2026Читать

В России создают единую платформу для управления ИТ-сервисами

Единая панель управления ИТ-сервисами и инфраструктурой

РТК-ЦОД, «Лукоморье», «Скайфолл Лабс» и Proto создают единую платформу для управления ИТ-сервисами и инфраструктурой. Она должна объединить ITSM, ITAM, мониторинг, observability, аналитику и сервисное взаимодействие.

04400020.05.2026Читать