npm закручивает гайки: 2FA и контроль пакетов против атак на цепочки поставок!
01.08.2026
The Hacker News
34
GitHub подкинул разрабам на npm крутую фичу: теперь, чтобы твой пакет стал публичным, нужен не только мёрж в мастер, но и одобрение через 2FA. Это огненная новость для безопасности! Раньше злоумышленники могли скомпрометировать аккаунт мейнтейнера и залить вредоносный код, а пользователи даже не подозревали. Теперь такой фокус провернуть будет в разы сложнее — нужно не только урвать доступы, но ещё и как-то обойти двухфакторку. Для нас это значит, что рисков поймать малварь через популярные библиотеки станет меньше. Так что, пацаны, включаем 2FA везде, где только можно – это ваш щит.
Представьте: не нужно ломать защиту или взламывать банкинг! Revolut отдал чувствительные данные клиентов просто потому, что кто-то прислал запрос с email, который выглядел как часть легитимного...
Представь: ты доверяешь приложению доступ к своему Google Workspace, а оно на деле оказывается Троянским конем. Злодеи мастерски комбинируют социальную инженерию с вредоносными OAuth-приложениями,...
Народ, внимание! CISA бьет тревогу: критическая уязвимость в GitLab (CVE-2023-5356) активно эксплуатируется хакерами! Это RCE, а значит, злоумышленники могут получить полный контроль над вашим...
Представьте: вы спокойно набираете текст, а в это время через баг в клавиатурном приложении Tencent Sogou Input Method к вам пробирается GrayRabbit — бэкдор от прокитайских хакеров. Уязвимость...