Miasma на GitHub: Microsoft атакована, 73 репозитория в зоне риска! Что делать?
28.06.2026
The Hacker News
5
Представьте: самораспространяющийся червь Miasma залетел на GitHub и заразил аж 73 репозитория Microsoft, включая те, что связаны с Azure! Это классический случай атаки на цепочку поставок, когда под удар попадает не только корпорация, но и тысячи проектов, использующих её код. Злоумышленники могут внедрять вредоносный код прямо в библиотеки, которые потом используют разработчики по всему миру. Если вы работаете с open-source проектами, особенно от крупных компаний, всегда проверяйте ссылки и хеши. А лучше — используйте инструменты для анализа зависимостей и статического анализа кода. Ваша бдительность — щит от «Миазмы»!
На радарах ESET засветилась свежая Android-шпионская группировка Asin, таргетирующая арабоязычных юзеров. Фишка в том, что малварь распространяется через фейковые новостные сайты, утилиты и карты...
Представьте: вы спокойно храните свои приватные Docker-образы в Gitea, а потом бац! Любой желающий может их скачать без логина и пароля. Именно такая лазейка, CVE-2026-27771 с крутой оценкой в 8.2...
Представьте: хакеры ломают сервер через дыру в Marimo (CVE-2026-39987), а дальше не сами копаются, а спускают с поводка LLM-агента, который сам ищет облачные креды и рулит постэксплойтом! Это вам не...
Представьте: вы просите ChatGPT сделать саммари статьи, а он вместо этого ненароком подсовывает вам фишинговую ссылку! Это не фантастика, а реальная уязвимость ChatGPhish, которую обнаружили спецы...