VS Code Zero-Day: GitHub-токены летят в руки хакеров одним кликом!
20.06.2026
BleepingComputer
37
Представьте: вы, ни о чем не подозревая, кликаете по ссылке, а в это время ваши GitHub-токены утекают к злоумышленникам прямо из VS Code! Свежая zero-day уязвимость позволяет стибрить их, используя фичу открытия ссылок. Суть в том, что VS Code может запускать внешние команды при переходе по специально сформированным ссылкам, а хакеры этим ловко пользуются. Как быть? Помните про фишинг, не кликайте по подозрительным ссылкам, даже если они выглядят безобидно, и ждите патчей. Берегите свои токены, они очень ценны!
Представьте: Белый дом хочет пощупать самые мощные AI-модели еще до их релиза. Это, конечно, под прикрытием безопасности, чтобы понять риски. Звучит разумно, но дьявол, как всегда, в деталях. Если...
Представьте: более 900 систем мониторинга топливных баков на АЗС в США оказались выставлены в Интернет без защиты. Это как если бы вы оставили ключ от сейфа под ковриком. Злоумышленники могут...
Очередная весточка от CISA: хакеры активно начали эксплуатировать свежезакрытую уязвимость в SolarWinds Serv-U. Раньше ее использовали для обхода аутентификации, а теперь перешли на DDoS –...
На этой неделе две новости порвали шаблоны: ИИ-агент обнаружил 21 (!) критическую уязвимость в FFmpeg — библиотеке, которая стоит ЗА КАЖДЫМ видео. Представляете, сколько всего ею пользуются? Это же...