kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

6

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

35

Black Flag Resynced уже ждут: ремейк набрал миллион вишлистов

Тёмная атмосферная иллюстрация в духе Assassin’s Creed: фигура в капюшоне стоит на каменистом берегу среди шторма и смотрит на большой парусный корабль в бушующем море. Над океаном нависают тяжёлые ту

У Assassin’s Creed Black Flag Resynced ещё нет релиза, но интерес к игре уже хорошо виден по цифровым площадкам. По данным, которые приводит источник, ремейк превысил 1 миллион добавлений в списки желаемого на разных платформах вскоре после анонса. Здесь лучше сразу уточнить важную деталь: речь не только о Steam. Это…

148

Новая npm-атака за минуты затронула сотни пакетов AntV

Вредоносные npm-пакеты распространяются по цепочке зависимостей

В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распространяться дальше через npm-токены.

32

Пока это весь поток.