kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить
kabooma3 нед

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

40

«Яндекс» упростил запуск рекламы внутри интернет-магазинов

Разработка интерфейса для электронной коммерции и аналитики рекламы.

«Яндекс» готовит редактор рекламных блоков для интернет-магазинов. Площадки смогут быстрее подключать форматы ретейл-медиа и зарабатывать на трафике без собственной сложной рекламной инфраструктуры.

44

Новая npm-атака за минуты затронула сотни пакетов AntV

Вредоносные npm-пакеты распространяются по цепочке зависимостей

В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распространяться дальше через npm-токены.

34

Пока это весь поток.