PAN-OS CVE-2026-0257 експлуатують: оновіть GlobalProtect VPN
CISA додала PAN-OS CVE-2026-0257 до KEV після експлуатації. Перевірте GlobalProtect portal/gateway, оновіть PAN-OS і вимкніть небезпечні authentication override cookies.
Читати даліАрхів блогу
CISA додала PAN-OS CVE-2026-0257 до KEV після експлуатації. Перевірте GlobalProtect portal/gateway, оновіть PAN-OS і вимкніть небезпечні authentication override cookies.
Читати далі
TrapDoor поширює шкідливі пакети через npm, PyPI і Crates.io, краде developer secrets та ховає інструкції у CLAUDE.md і .cursorrules.
Читати далі
Megalodon додав шкідливі GitHub Actions workflow до 5 561 репозиторію. Ось що мейнтейнерам потрібно перевірити перед ротацією secrets і публікацією пакетів.
Читати далі
Фейкові завантаження на GitHub і SourceForge маскуються під ChatGPT, Claude, AutoTune та інші інструменти і доставляють DinDoor та Deno RAT.
Читати далі
Зловмисники використовують CVE-2026-26980 у Ghost CMS, щоб додавати ClickFix-лоадери на довірені сайти. Оновіть Ghost, змініть API-ключі та не запускайте команди з фальшивих перевірок.
Читати далі
npm CLI 11.15.0 додає staged publishing і нові install-source controls. Ось що змінити у CI, як перевіряти staged package і коли блокувати нестандартні джерела залежностей.
Читати далі
Laravel-Lang Composer packages були скомпрометовані через переписані tags, які запускають PHP credential stealer під час Composer autoload.
Читати далі
Grafana повідомила, що атакувальники скопіювали два приватні GitHub-репозиторії після того, як один workflow token не потрапив у ротацію після TanStack-інциденту.
Читати далі
Microsoft підтвердила експлуатацію двох вразливостей Defender. CISA додала обидві CVE до KEV, тож варто перевірити engine і platform версії.
Читати далі
GitHub повідомила, що пристрій співробітника було скомпрометовано через отруєне розширення VS Code. Під ударом опинилися внутрішні репозиторії та довіра до developer tooling.
Читати далі