
Bitwarden CLI скомпрометирован через цепочку поставок npm
Хакеры скомпрометировали версию 2026.4.0 утилиты Bitwarden CLI, внедрив вредоносный файл bw1.js через цепочку поставок GitHub Actions. Инцидент подвергает риску кражи учетных данных тысячи...
Всего 734 новостей

Хакеры скомпрометировали версию 2026.4.0 утилиты Bitwarden CLI, внедрив вредоносный файл bw1.js через цепочку поставок GitHub Actions. Инцидент подвергает риску кражи учетных данных тысячи...

Хакерская группировка HexagonalRodent, связанная с КНДР, начала активно использовать генеративный ИИ для проведения сложных атак. Злоумышленники нацелились на разработчиков ПО, автоматизируя...

Компания Cisco обнаружила и устранила критическую уязвимость в системе памяти ИИ-агентов Anthropic. Ошибка позволяла манипулировать данными, которые модель использует для контекста взаимодействия с...

Косметический бренд Rituals сообщил об утечке данных из базы программы лояльности «My Rituals». Злоумышленники получили доступ к личной информации клиентов, хотя точное число пострадавших компания не...

Регулярная принудительная смена паролей стала уязвимым местом: злоумышленники используют методы социальной инженерии, чтобы убедить службу поддержки сбросить доступ к аккаунтам. Исследование Specops...

Хакеры скомпрометировали Bitwarden CLI в рамках масштабной цепочки поставок, выявленной исследователями из Socket. Вредоносный код был обнаружен в файле «bw1.js» внутри версии пакета...

Злоумышленники распространяют вредоносное ПО notnullOSX под видом приложения с обоями для macOS, используя YouTube для охвата жертв. Атака нацелена на владельцев криптовалютных активов с балансом...

Хакеры вывели $290 млн из DeFi-протокола, а также активно используют методы LotL в macOS и фермы SIM-карт ProxySmart. Атаки все чаще направлены на цепочки поставок и внутренние системы приложений,...

Компания IP Fabric представила собственный MCP-сервер (Model Context Protocol), предназначенный для интеграции AI в корпоративные сети. Решение обеспечивает строгий контроль данных и безопасность при...

Хакеры создали поддельный сайт TradingView, предлагающий несуществующего AI-помощника под названием TradingClaw. При скачивании этого «инструмента» пользователи заражают свои устройства стилером...

Aqua Security представила Aqua Compass — MCP-сервер, который автоматизирует расследование и нейтрализацию угроз в облачных средах в режиме реального времени. Решение интегрируется с AI-инструментами...

Национальный центр кибербезопасности Великобритании предупредил об использовании китайскими хакерами масштабных прокси-сетей из взломанных потребительских устройств. Такая инфраструктура позволяет...