• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с тегом supply chain attack

Атаки через подрядчиков, дефицит кадров и квест с импортозамещением: главные вызовы ИБ в 2026 году

  • 26.05.2026 13:04
  • kmordanov
  • 0
  • Блог компании Финтех-группа «Свой»
  • IT-инфраструктура
  • IT-компании
  • Информационная безопасность

Bus factor = 1: 22 критичные для индустрии библиотеки, которые держатся на одном человеке

  • 20.05.2026 07:41
  • Claritas
  • 93
  • Информационная безопасность
  • Open source
  • Управление проектами
  • Программирование
  • IT-инфраструктура

node-ipc снова взломали — но не код, а домен за $9. Разбор атаки через DNS-туннели, которой не увидел ни один SIEM

  • 18.05.2026 09:00
  • ShyDamn
  • 3
  • Информационная безопасность
  • Node.JS
  • DevOps
  • Open source
  • Сетевые технологии

Снова GitHub Actions: разбираем масштабную атаку на TanStack, 84 пакета под угрозой

  • 12.05.2026 07:55
  • YukinoKingu
  • 0
  • Блог компании FirstVDS
  • Веб-разработка
  • Информационная безопасность
  • ReactJS
  • VueJS

Как Runtime Radar помогает обнаруживать атаки на цепочку поставок: кейс LiteLLM +16

  • 06.05.2026 13:20
  • genie_zs
  • 3
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Open source
  • Kubernetes

Троянский форк: от шалости до крита +13

  • 06.05.2026 09:29
  • breakmirrors
  • 0
  • Блог компании Бастион
  • Информационная безопасность
  • GitHub
  • Тестирование веб-сервисов
  • Bug hunters

CVE-2026-3502 в TrueConf: как доверенный механизм обновлений превратился в вектор атаки +1

  • 22.04.2026 14:30
  • sea-team
  • 4
  • Информационная безопасность
  • Блог компании R-Vision

Evil Merge: как малварь пряталась в git merge-коммите 3,5 месяца +55

  • 01.04.2026 14:46
  • fimskiy
  • 22
  • GitHub
  • Git

Атаки на цепочку поставки ПО: виды угроз и как с ними бороться +12

  • 17.03.2026 14:31
  • amaksimovv
  • 2
  • Блог компании CodeScoring
  • Информационная безопасность
  • Open source
  • Управление разработкой

Distroless приложения (VM/bare-metal) +23

  • 21.09.2025 21:09
  • svl87
  • 0
  • Информационная безопасность
  • Go
  • Open source
  • Linux

Атака через заброшенные бакеты +7

  • 01.06.2025 18:31
  • GlobalSign_admin
  • 2
  • Блог компании GlobalSign
  • Open source
  • Информационная безопасность
  • Облачные сервисы
  • Хранилища данных

SSDL: Знай своего opensource-поставщика в лицо и не только

  • 07.06.2024 07:15
  • spectrumi
  • 0
  • Информационная безопасность
  • Блог компании Security Vision

Фальшивые криптокошельки в официальном каталоге Ubuntu — индикатор более серьёзной угрозы

  • 21.04.2024 18:35
  • GlobalSign_admin
  • 10
  • GlobalSign corporate blog
  • Configuring Linux
  • Information Security
  • Software
  • Блог компании GlobalSign
  • Настройка Linux
  • Информационная безопасность
  • Open source
  • Софт

Снижаем риски атак на цепочки поставок с помощью Sigstore +14

  • 18.08.2023 07:47
  • ruhakachmaz
  • 0
  • Блог компании Yandex Cloud & Yandex Infrastructure
  • Информационная безопасность
  • DevOps

От архитектуры сервисов до безопасности цепи поставок: о чем расскажут в треке разработки на Positive Hack Days 12

  • 17.05.2023 14:34
  • ptsecurity
  • 0
  • Positive Technologies corporate blog
  • Reverse engineering
  • Development for Linux
  • Conferences
  • Блог компании Positive Technologies
  • Реверс-инжиниринг
  • Разработка под Linux
  • Конференции
  • DevOps
  • «
  • 1
  • 2
  • »
Страница 1 из 2
ЛУЧШЕЕ

  • Вчера
  • Позавчера
08:48

Я обнаружил крупномасштабное распространение вирусов в GitHub +80

10:25

Vibecode по дешевке — домашний сервер с Qwen Code за 25к, который не отключит Anthropic +60

13:40

Как я нашел новую панграмму (разнобуквицу) +53

08:00

Сказ о том, как нейросеть занялась reward hacking прямо у меня на кухне +44

09:01

Безымянный китайский телекастер +25

13:02

Про то, как из 0°C получить мороз в десятки градусов и не только +24

07:05

Позвонить бесплатно: история взлома аналоговой телефонии. Часть 1 +23

11:14

Внешняя память для LLM: как RAG дает моделям доступ к новым знаниям +20

07:57

КД по ГОСТ за один клик +20

12:45

SI/PI в разработке электронных устройств: анализ, который сэкономит вам время, деньги и нервы +18

09:03

«РБПО для бедных»: собираем CI/CD-конвейер безопасной разработки +18

08:05

Как мы построили централизованную CMDB для управления Zabbix с RFC, аудитом и откатом изменений +18

07:00

Когда нашим дорогим инженерам сильно надоело 5 раз проверять документацию за подрядчиками +18

10:50

Делаем науку на ровном месте +17

10:16

Мессенджер в одном HTML-файле: Git как storage, browser как runtime +17

08:05

Transfer 2.0, или Как я перестал бояться и полюбил миграции облачных серверов +17

09:11

Книга: «Компьютерные сети. Принципы, технологии, протоколы. 7-е издание.» +16

09:53

Заглядываем внутрь ESE: от B+ деревьев до артефактов Windows +15

15:13

ROP Level 1 в GD32F4: «А метлой дверь подпёр?» Или как нежно слить защищенную прошивку через программатор +14

09:46

Как с нас пытались взыскать 5 000 000 рублей за детские трусы +14

11:00

Новые правила Хабра. Версия от 2026 +202

14:05

Почему мы до сих пор неправильно пишем физические движки и 3D-графику +83

07:01

Звуки музыки советских ПЭВМ +69

12:01

Интервью автора легендарной Elite Йена Белла (Эксклюзив для Хабра) +54

07:52

YaFF в опенсорсе: как и зачем мы сделали zero‑copy представление для Protobuf +53

13:01

Docker Fundamentals: теория и базовая эксплуатация +47

14:17

Как «Союз» считал орбиту шестерёнками: внутри навигационного компьютера «Глобус» +41

08:00

История виртуализации от chroot и jails до современных гипервизоров +36

07:12

Почему советы «как улучшить резюме» в IT в 2026 — это издевательство (и что делать вместо этого) +34

22:46

Адаптация в команде есть? А если найду? +31

14:38

Условная агрегация в SQL: ускоряем отчеты, избавляясь от лишних JOIN-ов и подзапросов +23

09:01

Как выбрать самый безопасный мессенджер +22

18:07

PaintCAD Mobile 3.0.24 — графический редактор для Android 2.3+ и J2ME +20

08:00

Код в эпоху AI: как перестать бороться за качество и начать контролировать деградацию +18

21:28

Clean Architecture и AI: как я перестроил проект на 200К строк, чтобы агенты не ломали код +17

12:39

Как в 1915 году взялись собирать базу данных на всю страну без единого компьютера +17

13:17

Как незаметная indirect-зависимость в Go дописала ручку в ваш HTTP-сервер +16

12:37

Лонсдейлитовая кромка. Перспективы искусственного расширения шкалы Мооса. Guest Post +16

11:29

Серьёзная ретро-консоль за адекватные деньги: разбираем по винтикам DVTech And-001 +15

07:05

Zynq 7000. Переносим I²C Master Controller.  Linux + buildroot + kernel driver +15

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • Новые правила Хабра. Версия от 2026 +203

    • 319

    Vibecode по дешевке — домашний сервер с Qwen Code за 25к, который не отключит Anthropic +60

    • 93

    Цена одного канала видеонаблюдения на нейронных сетях +3

    • 86

    Почему советы «как улучшить резюме» в IT в 2026 — это издевательство (и что делать вместо этого) +34

    • 68

    Парадокс Open-Source: Единственный способ победить корпорации — раздать свой код бесплатно +8

    • 41

    Звуки музыки советских ПЭВМ +69

    • 37

    ЦОДам в Москве отказывают в сети, они вынуждены строить электростанции +4

    • 36

    Я год не писал код руками. Но я не вайбкодер — и это две разные профессии +12

    • 32

    Интервью автора легендарной Elite Йена Белла (Эксклюзив для Хабра) +54

    • 31

    Как я перестал исправлять ИИ код и начал проектировать под него архитектуру +10

    • 30

    Продали дом за 7 000 000₽ и потеряли в майнинге. Видеокарты остались — из них вырос сервис генерации +12

    • 29

    Как спроектировать web-приложение на годы вперед +6

    • 26

    Лучшие связки CPU и GPU для игрового ПК в 2026 году: от 1080p до 4K +8

    • 23

    Пора редактировать людей +14

    • 22

    Я собрал свой мессенджер по вечерам после работы +8

    • 20

Подписка


  • Главная
  • Контакты
© 2026. Все публикации принадлежат авторам.