• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с тегом supply chain attack

Атаки через подрядчиков, дефицит кадров и квест с импортозамещением: главные вызовы ИБ в 2026 году

  • 26.05.2026 13:04
  • kmordanov
  • 0
  • Блог компании Финтех-группа «Свой»
  • IT-инфраструктура
  • IT-компании
  • Информационная безопасность

Bus factor = 1: 22 критичные для индустрии библиотеки, которые держатся на одном человеке

  • 20.05.2026 07:41
  • Claritas
  • 93
  • Информационная безопасность
  • Open source
  • Управление проектами
  • Программирование
  • IT-инфраструктура

node-ipc снова взломали — но не код, а домен за $9. Разбор атаки через DNS-туннели, которой не увидел ни один SIEM

  • 18.05.2026 09:00
  • ShyDamn
  • 3
  • Информационная безопасность
  • Node.JS
  • DevOps
  • Open source
  • Сетевые технологии

Снова GitHub Actions: разбираем масштабную атаку на TanStack, 84 пакета под угрозой

  • 12.05.2026 07:55
  • YukinoKingu
  • 0
  • Блог компании FirstVDS
  • Веб-разработка
  • Информационная безопасность
  • ReactJS
  • VueJS

Как Runtime Radar помогает обнаруживать атаки на цепочку поставок: кейс LiteLLM +16

  • 06.05.2026 13:20
  • genie_zs
  • 3
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Open source
  • Kubernetes

Троянский форк: от шалости до крита +13

  • 06.05.2026 09:29
  • breakmirrors
  • 0
  • Блог компании Бастион
  • Информационная безопасность
  • GitHub
  • Тестирование веб-сервисов
  • Bug hunters

CVE-2026-3502 в TrueConf: как доверенный механизм обновлений превратился в вектор атаки +1

  • 22.04.2026 14:30
  • sea-team
  • 4
  • Информационная безопасность
  • Блог компании R-Vision

Evil Merge: как малварь пряталась в git merge-коммите 3,5 месяца +55

  • 01.04.2026 14:46
  • fimskiy
  • 22
  • GitHub
  • Git

Атаки на цепочку поставки ПО: виды угроз и как с ними бороться +12

  • 17.03.2026 14:31
  • amaksimovv
  • 2
  • Блог компании CodeScoring
  • Информационная безопасность
  • Open source
  • Управление разработкой

Distroless приложения (VM/bare-metal) +23

  • 21.09.2025 21:09
  • svl87
  • 0
  • Информационная безопасность
  • Go
  • Open source
  • Linux

Атака через заброшенные бакеты +7

  • 01.06.2025 18:31
  • GlobalSign_admin
  • 2
  • Блог компании GlobalSign
  • Open source
  • Информационная безопасность
  • Облачные сервисы
  • Хранилища данных

SSDL: Знай своего opensource-поставщика в лицо и не только

  • 07.06.2024 07:15
  • spectrumi
  • 0
  • Информационная безопасность
  • Блог компании Security Vision

Фальшивые криптокошельки в официальном каталоге Ubuntu — индикатор более серьёзной угрозы

  • 21.04.2024 18:35
  • GlobalSign_admin
  • 10
  • GlobalSign corporate blog
  • Configuring Linux
  • Information Security
  • Software
  • Блог компании GlobalSign
  • Настройка Linux
  • Информационная безопасность
  • Open source
  • Софт

Снижаем риски атак на цепочки поставок с помощью Sigstore +14

  • 18.08.2023 07:47
  • ruhakachmaz
  • 0
  • Блог компании Yandex Cloud & Yandex Infrastructure
  • Информационная безопасность
  • DevOps

От архитектуры сервисов до безопасности цепи поставок: о чем расскажут в треке разработки на Positive Hack Days 12

  • 17.05.2023 14:34
  • ptsecurity
  • 0
  • Positive Technologies corporate blog
  • Reverse engineering
  • Development for Linux
  • Conferences
  • Блог компании Positive Technologies
  • Реверс-инжиниринг
  • Разработка под Linux
  • Конференции
  • DevOps
  • «
  • 1
  • 2
  • »
Страница 1 из 2
ЛУЧШЕЕ

  • Сегодня
  • Вчера
  • Позавчера
03:22

Пишем чат с ИИ девушкой на Python: LLM-роутинг, долгосрочная память и голос за выходные +1

15:53

Невозможный KY26 +37

09:01

Пасхалки для своих: Emacs в массовой культуре +37

11:05

Девять лет, 514 коммитов и один посёлок: как я делал приложение с расписанием автобусов +36

08:05

Разбор медицинского анализатора: Bayer Clinitek Status+ +36

13:01

Треугольник SSH, или Зачем нужны 2 VPS +35

08:00

Отказ от IPv4 и готовность человечества к IPv6‑инфраструктуре +33

06:01

OCC-RAG: компактные модели, которые отвечают только по источникам +30

07:05

Можно ли «посмотреть за угол»? Физика отвечает: да, конечно, никаких проблем +28

06:04

Советский вундеркинд, клепавший в школе роботов, часть 2 +27

12:40

Мейнфрейм 1960-х в браузере: как работает IBM System/360 на микрокоде +23

06:00

От перфокарт до мейнфреймов: как в Германии обнаружили забытый «музей» вычислительной техники +23

08:57

Потратил полгода на обучение своей ии с нуля, вот что вышло +21

00:18

Принцип Ландауэра — сколько весит один бит информации и почему стирание памяти греет Вселенную +20

17:39

Как SpaceX унизила Уолл-стрит +18

08:00

Исследование Selectel: каждая четвертая российская компания использует ИИ в облаке +18

12:58

Велосипедный взрыв +16

12:01

Иннерсорсинг в Островке: как мы перестали ждать чужой бэклог и ускорили delivery на несколько кварталов +15

07:03

«Это уже тысячу раз делали»: как мы добавили медиаленту в Яндекс Еду для iOS. А потом переделали +15

15:10

Вместо свалки — дата-центр: как старые смартфоны превращают в серверы +14

08:01

CancelledError — не просто очередная ошибка. Разбираемся, как устроена отмена задач в asyncio +13

08:48

Я обнаружил крупномасштабное распространение вирусов в GitHub +142

10:25

Vibecode по дешевке — домашний сервер с Qwen Code за 25к, который не отключит Anthropic +128

13:40

Как я нашел новую панграмму (разнобуквицу) +93

08:00

Сказ о том, как нейросеть занялась reward hacking прямо у меня на кухне +58

13:02

Про то, как из 0°C получить мороз в десятки градусов и не только +51

09:01

Безымянный китайский телекастер +36

07:00

Когда нашим дорогим инженерам сильно надоело 5 раз проверять документацию за подрядчиками +36

12:45

SI/PI в разработке электронных устройств: анализ, который сэкономит вам время, деньги и нервы +29

07:05

Позвонить бесплатно: история взлома аналоговой телефонии. Часть 1 +29

15:13

ROP Level 1 в GD32F4: «А метлой дверь подпёр?» Или как нежно слить защищенную прошивку через программатор +27

11:14

Внешняя память для LLM: как RAG дает моделям доступ к новым знаниям +27

09:03

«РБПО для бедных»: собираем CI/CD-конвейер безопасной разработки +21

08:05

Продали дом за 7 000 000₽ и потеряли в майнинге. Видеокарты остались — из них вырос сервис генерации +21

09:46

Как с нас пытались взыскать 5 000 000 рублей за детские трусы +20

07:57

КД по ГОСТ за один клик +20

10:50

Делаем науку на ровном месте +19

16:32

Открыл бету AI-Мастера для D&D. Главная проблема оказалась не в кубиках, а в памяти +18

11:00

Солнцезащитный крем снижает синтез витамина D: как это работает +18

08:05

Как мы построили централизованную CMDB для управления Zabbix с RFC, аудитом и откатом изменений +18

09:53

Заглядываем внутрь ESE: от B+ деревьев до артефактов Windows +17

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • Vibecode по дешевке — домашний сервер с Qwen Code за 25к, который не отключит Anthropic +128

    • 203

    Продали дом за 7 000 000₽ и потеряли в майнинге. Видеокарты остались — из них вырос сервис генерации +21

    • 70

    Как я нашел новую панграмму (разнобуквицу) +93

    • 42

    Отказ от IPv4 и готовность человечества к IPv6‑инфраструктуре +33

    • 40

    Я обнаружил крупномасштабное распространение вирусов в GitHub +142

    • 35

    Лучшие связки CPU и GPU для игрового ПК в 2026 году: от 1080p до 4K +12

    • 34

    Как быстро реализовать современный работающий VPN в эпоху блокировок: теория и практика +9

    • 30

    Про то, как из 0°C получить мороз в десятки градусов и не только +51

    • 29

    Я собрал свой мессенджер по вечерам после работы +9

    • 25

    Почему сейчас стажеры и джуны знают больше, но пишут код гораздо хуже, чем раньше +8

    • 23

    Треугольник SSH, или Зачем нужны 2 VPS +35

    • 22

    Опережая гром: почему наша физика может быть ошибкой восприятия? +3

    • 22

    Девять лет, 514 коммитов и один посёлок: как я делал приложение с расписанием автобусов +36

    • 20

    Делаю игру, где бактерии живут в чашке +6

    • 20

Подписка


  • Главная
  • Контакты
© 2026. Все публикации принадлежат авторам.