kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить
kabooma3 нед

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

40

Без дыма и почти без правил: ВОЗ предупреждает о буме никотиновых подушечек

Никотиновые подушечки в открытой белой банке на фоне предупреждающих знаков, документов о регулировании, карты мира и размытых силуэтов подростков.

ВОЗ предупреждает о быстром росте рынка никотиновых паучей: в 2024 году продажи превысили 23 миллиарда единиц, а специального регулирования нет примерно в 160 странах. 28 мая организация проведёт открытый вебинар о маркетинговых тактиках индустрии и мерах защиты молодёжи.

321

Новая npm-атака за минуты затронула сотни пакетов AntV

Вредоносные npm-пакеты распространяются по цепочке зависимостей

В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распространяться дальше через npm-токены.

34

Пока это весь поток.