kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

GitHub взломали через вредоносное расширение VS Code

Вредоносное расширение VS Code открывает доступ к внутренним репозиториям

GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оценке, не затронуты.

46

Yadro показал новые решения для ЦОД, сетей и резервного хранения

Серверное оборудование и сетевые коммутаторы в современном дата-центре

Yadro представил три продукта для корпоративной инфраструктуры: коммутаторы Kornfeld SE, СХД Tatlin.Backup.L и сервер Vegman R215 G4. Новинки закрывают задачи сети, резервного хранения и вычислений в ЦОД.

45

KeyHunter ищет забытые AI- и облачные ключи в публичных песочницах

Sysdig описала платформу KeyHunter, которая ищет забытые ключи AWS, OpenAI, Anthropic и других сервисов в публичных песочницах разработчиков. Атака связана с уязвимостью в Langflow и схемой NATS-as-C2.

33

Уязвимость в FunnelKit поставила под риск WooCommerce-магазины

В плагине Funnel Builder от FunnelKit нашли критическую уязвимость, которая могла затронуть более 40 тысяч WooCommerce-магазинов. Через неё злоумышленники внедряли скрипты на страницы оплаты и маскировали их под Google Tag Manager.

41

Пока это весь поток.