npm закручивает гайки: 2FA и контроль пакетов против атак на цепочки поставок!
01.08.2026
The Hacker News
2
GitHub подкинул разрабам на npm крутую фичу: теперь, чтобы твой пакет стал публичным, нужен не только мёрж в мастер, но и одобрение через 2FA. Это огненная новость для безопасности! Раньше злоумышленники могли скомпрометировать аккаунт мейнтейнера и залить вредоносный код, а пользователи даже не подозревали. Теперь такой фокус провернуть будет в разы сложнее — нужно не только урвать доступы, но ещё и как-то обойти двухфакторку. Для нас это значит, что рисков поймать малварь через популярные библиотеки станет меньше. Так что, пацаны, включаем 2FA везде, где только можно – это ваш щит.
MFA должен был стать нашим спасением, но хакеры нашли новый способ обхода: "MFA Prompt Bombing". Это когда пользователю буквально спамят запросами на подтверждение входа, пока он не сдастся и не...
Microsoft выпустил экстренный патч для SharePoint – там нашли "дыру" с RCE (удаленное выполнение кода) и CVSS 8.8. Это значит, что любой злоумышленник мог без особых усилий захватить контроль над...
На рынке киберпреступности появилась новая услуга — BTMOB. Это Android RAT, который предоставляет хакерам удобный конструктор для создания фишинговых пейлоадов. Суть в том, что любой желающий может...
Представьте: вы ждете от ChatGPT ответа, а тут всплывает "сайт" с сообщением об "ошибке OpenAI" и предложением скачать "обновление" или "десктоп-версию". На деле это малварь! Злоумышленники...