1 неделю назад
ChainDrop заразил 444 npm-пакета и похитил секреты CI/CD
4 августа 2026 года экосистема npm столкнулась с беспрецедентной по скорости и изощрённости атакой. Самораспространяющийся червь цепочки поставок, получивший имя ChainDrop, за крайне короткий промежуток времени скомпрометировал 444 пакета, затронув более 2200 их версий. Инцидент продемонстрировал, как злоумышленники начали использовать легитимные практики разработки против самого сообщества. Исходной точкой стала компрометация аккаунта сопровождающего (maintainer) на GitHub. Получив доступ, злоумышленники внедрили в популярные пакеты — включая keyv, flat-cache и file-entry-cache, которые являются зависимостями тысяч проектов на JavaScript, — зашифрованный дроппер этапа preinstall (файл setup...
18,8 тыс читали · 2 недели назад
Новая защита Windows ударит по рынку пиратских активаторов
Серверы KMS должны будут подтверждать через TPM-чип, что работают на проверенном оборудовании. Изменения рассчитаны прежде всего на корпоративных клиентов Обновлено в 16:25 Microsoft ужесточает защиту активации новой Windows, привязав ее к материнской плате. Установить пиратскую версию для россиян станет практически невозможно, пишут профильные СМИ. Раньше для активации использовалась служба KMS, которую можно было обойти через поддельные серверы. В Windows 11 компания сделала обязательным TPM-чип на материнских платах и процессорах...