TrapDoor атакує npm, PyPI і Crates.io через AI-конфіги
TrapDoor поширює шкідливі пакети через npm, PyPI і Crates.io, краде developer secrets та ховає інструкції у CLAUDE.md і .cursorrules.
Читати даліАрхів блогу
TrapDoor поширює шкідливі пакети через npm, PyPI і Crates.io, краде developer secrets та ховає інструкції у CLAUDE.md і .cursorrules.
Читати далі
Megalodon додав шкідливі GitHub Actions workflow до 5 561 репозиторію. Ось що мейнтейнерам потрібно перевірити перед ротацією secrets і публікацією пакетів.
Читати далі
Фейкові завантаження на GitHub і SourceForge маскуються під ChatGPT, Claude, AutoTune та інші інструменти і доставляють DinDoor та Deno RAT.
Читати далі
Ubiquiti виправила п’ять вразливостей UniFi OS, серед них три критичні CVSS 10. Перевірте версію UniFi OS і оновіть шлюзи, Cloud Key, NVR та UniFi OS Server.
Читати далі
Зловмисники використовують CVE-2026-26980 у Ghost CMS, щоб додавати ClickFix-лоадери на довірені сайти. Оновіть Ghost, змініть API-ключі та не запускайте команди з фальшивих перевірок.
Читати далі
npm CLI 11.15.0 додає staged publishing і нові install-source controls. Ось що змінити у CI, як перевіряти staged package і коли блокувати нестандартні джерела залежностей.
Читати далі
LiteSpeed повідомила про активну експлуатацію CVE-2026-48172 у user-end cPanel plugin. Адміністраторам хостингу варто оновитися до WHM Plugin 5.3.1.0 або тимчасово прибрати плагін і перевірити логи cPanel.
Читати далі
Кампанія проти Packagist і GitHub використовувала шкідливі postinstall-хуки для завантаження Linux malware з GitHub Releases.
Читати далі
Laravel-Lang Composer packages були скомпрометовані через переписані tags, які запускають PHP credential stealer під час Composer autoload.
Читати далі
Grafana повідомила, що атакувальники скопіювали два приватні GitHub-репозиторії після того, як один workflow token не потрапив у ротацію після TanStack-інциденту.
Читати далі