VS Code Zero-Day: GitHub-токены летят в руки хакеров одним кликом!
20.06.2026
BleepingComputer
9
Представьте: вы, ни о чем не подозревая, кликаете по ссылке, а в это время ваши GitHub-токены утекают к злоумышленникам прямо из VS Code! Свежая zero-day уязвимость позволяет стибрить их, используя фичу открытия ссылок. Суть в том, что VS Code может запускать внешние команды при переходе по специально сформированным ссылкам, а хакеры этим ловко пользуются. Как быть? Помните про фишинг, не кликайте по подозрительным ссылкам, даже если они выглядят безобидно, и ждите патчей. Берегите свои токены, они очень ценны!
Хакеры, связанные с Китаем, запустили "Операцию Dragon Weave", нацеленную на госчиновников, ученых и технарей Чехии и Тайваня. Фишка в том, что атака многоступенчатая и доставляет хитрый агент...
Представьте: вы юзаете Claude Code для CI/CD, а злодей через уязвимость в их GitHub Actions незаметно получает доступ ко всему вашему репозиторию. Прикол в том, что беда крылась в правах доступа...
Представьте: ваш роутер TP-Link, через который идет весь трафик, становится открытой книгой для хакера. Именно это и позволяет CVE-2026-5509 в моделях Archer BE450 v1 и BE7200 v1. Уязвимость дает...
Представьте, ребят: всего один клик по ссылке, и ваш Windows Search URI незаметно отдает NTLMv2-хеши злоумышленникам. Это та же лазейка, что была в Snipping Tool (CVE-2026-33829), но Microsoft пока...