
9 июня 2026, 09:27
Ruby введёт «период ожидания» перед установкой новых пакетов
Авторы RubyGems заявили, что большинство атак на цепочку поставок используют узкий временной промежуток после взлома учётной записи, чтобы опубликовать вредоносный пакет. По этой причине Bundler 4.0.1
2 июня 2026, 18:17
Злоумышленники встроили вредоносное ПО в 32 NPM-пакета Red Hat
Компании кибербезопасности Aikido и OX Security обнаружили более 30 пакетов npm из пространства имен Red Hat '@redhat-cloud-services', которые были скомпрометированы в итоге атаки на цепочку поставок.

29 мая 2026, 12:17
CrowdStrike и Google обезвредили ботнет Glassworm
Компания CrowdStrike, работая совместно с Google и некоммерческой организацией Shadowserver, обезвредила ботнет, который киберпреступники использовали для распространения вредоносного ПО и кражи парол

22 мая 2026, 11:17
В GitHub взломали 3800 внутренних репозиториев платформы
В GitHub сообщили, что хакеры, взломавшие 3800 внутренних репозиториев платформы, получили доступ к ним через вредоносную версию расширения Nx Console для VS Code. Она была скомпрометирована в результ
1 апреля 2026, 10:07
Mercor заявила о кибератаке после взлома проекта с открытым исходным кодом LiteLLM
Стартап в сфере подбора персонала с использованием ИИ Mercor подтвердил инцидент безопасности, связанный с атакой на цепочку поставок, в которой участвовал инициатива с открытым исходным кодом LiteLLM