kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

ИИ-агента заметили в реальной кибератаке через уязвимость Marimo

AI-агент проводит кибератаку через серверную инфраструктуру.

Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.

8
kaboomaСтатья

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

35

Российскому ПО уже мало быть просто заменой западного

kabooma

Во сколько бизнесу обходится импортозамещение в IT

За три года российские компании потратили на создание отечественных IT-продуктов почти 187 млрд рублей

Конференция ЦИПР-2026 принесла цифру, которая лучше любых лозунгов описывает текущий этап импортозамещения в промышленном софте. За три года российские компании потратили на создание отечественных IT-продуктов почти 187 млрд рублей, а заработали на их продаже и тиражировании — 1,6 млрд. Разрыв, как несложно подсчитать…

39

Новая npm-атака за минуты затронула сотни пакетов AntV

Вредоносные npm-пакеты распространяются по цепочке зависимостей

В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распространяться дальше через npm-токены.

32

Пока это весь поток.