Атаки через подрядчиков, дефицит кадров и квест с импортозамещением: главные вызовы ИБ в 2026 году 26.05.2026 13:04 kmordanov 0 Блог компании Финтех-группа «Свой» IT-инфраструктура IT-компании Информационная безопасность
Bus factor = 1: 22 критичные для индустрии библиотеки, которые держатся на одном человеке 20.05.2026 07:41 Claritas 93 Информационная безопасность Open source Управление проектами Программирование IT-инфраструктура
node-ipc снова взломали — но не код, а домен за $9. Разбор атаки через DNS-туннели, которой не увидел ни один SIEM 18.05.2026 09:00 ShyDamn 3 Информационная безопасность Node.JS DevOps Open source Сетевые технологии
Снова GitHub Actions: разбираем масштабную атаку на TanStack, 84 пакета под угрозой 12.05.2026 07:55 YukinoKingu 0 Блог компании FirstVDS Веб-разработка Информационная безопасность ReactJS VueJS
Как Runtime Radar помогает обнаруживать атаки на цепочку поставок: кейс LiteLLM +16 06.05.2026 13:20 genie_zs 3 Блог компании Positive Technologies Информационная безопасность Open source Kubernetes
Троянский форк: от шалости до крита +13 06.05.2026 09:29 breakmirrors 0 Блог компании Бастион Информационная безопасность GitHub Тестирование веб-сервисов Bug hunters
CVE-2026-3502 в TrueConf: как доверенный механизм обновлений превратился в вектор атаки +1 22.04.2026 14:30 sea-team 4 Информационная безопасность Блог компании R-Vision
Evil Merge: как малварь пряталась в git merge-коммите 3,5 месяца +55 01.04.2026 14:46 fimskiy 22 GitHub Git
Атаки на цепочку поставки ПО: виды угроз и как с ними бороться +12 17.03.2026 14:31 amaksimovv 2 Блог компании CodeScoring Информационная безопасность Open source Управление разработкой
Distroless приложения (VM/bare-metal) +23 21.09.2025 21:09 svl87 0 Информационная безопасность Go Open source Linux
Атака через заброшенные бакеты +7 01.06.2025 18:31 GlobalSign_admin 2 Блог компании GlobalSign Open source Информационная безопасность Облачные сервисы Хранилища данных
SSDL: Знай своего opensource-поставщика в лицо и не только 07.06.2024 07:15 spectrumi 0 Информационная безопасность Блог компании Security Vision
Фальшивые криптокошельки в официальном каталоге Ubuntu — индикатор более серьёзной угрозы 21.04.2024 18:35 GlobalSign_admin 10 GlobalSign corporate blog Configuring Linux Information Security Software Блог компании GlobalSign Настройка Linux Информационная безопасность Open source Софт
Снижаем риски атак на цепочки поставок с помощью Sigstore +14 18.08.2023 07:47 ruhakachmaz 0 Блог компании Yandex Cloud & Yandex Infrastructure Информационная безопасность DevOps
От архитектуры сервисов до безопасности цепи поставок: о чем расскажут в треке разработки на Positive Hack Days 12 17.05.2023 14:34 ptsecurity 0 Positive Technologies corporate blog Reverse engineering Development for Linux Conferences Блог компании Positive Technologies Реверс-инжиниринг Разработка под Linux Конференции DevOps