Deno RAT у фейкових завантаженнях
Фейкові завантаження на GitHub і SourceForge маскуються під ChatGPT, Claude, AutoTune та інші інструменти і доставляють DinDoor та Deno RAT.
Читати даліАрхів блогу
Фейкові завантаження на GitHub і SourceForge маскуються під ChatGPT, Claude, AutoTune та інші інструменти і доставляють DinDoor та Deno RAT.
Читати далі
Зловмисники використовують CVE-2026-26980 у Ghost CMS, щоб додавати ClickFix-лоадери на довірені сайти. Оновіть Ghost, змініть API-ключі та не запускайте команди з фальшивих перевірок.
Читати далі
npm CLI 11.15.0 додає staged publishing і нові install-source controls. Ось що змінити у CI, як перевіряти staged package і коли блокувати нестандартні джерела залежностей.
Читати далі
Laravel-Lang Composer packages були скомпрометовані через переписані tags, які запускають PHP credential stealer під час Composer autoload.
Читати далі
Grafana повідомила, що атакувальники скопіювали два приватні GitHub-репозиторії після того, як один workflow token не потрапив у ротацію після TanStack-інциденту.
Читати далі
Microsoft підтвердила експлуатацію двох вразливостей Defender. CISA додала обидві CVE до KEV, тож варто перевірити engine і platform версії.
Читати далі
GitHub повідомила, що пристрій співробітника було скомпрометовано через отруєне розширення VS Code. Під ударом опинилися внутрішні репозиторії та довіра до developer tooling.
Читати далі
Microsoft повідомляє, що Fox Tempest керував сервісом підпису malware, який допомагав ransomware, loaders та інфостілерам проходити базові перевірки довіри.
Читати далі
Хвиля Shai-Hulud від 19 травня зачепила сотні пакетів AntV npm і пов’язані PyPI-пакети, перетворюючи встановлення залежностей на ризик крадіжки секретів.
Читати далі
INTERPOL повідомляє, що Operation Ramz завершилася 201 арештом і вилученням інфраструктури для фішингу та шкідливого ПЗ у регіоні MENA.
Читати далі