Архив рубрики ‘взлом’

Вредоносная атака на Laravel-Lang

Сегодня мы завершили расследование инцидента, затронувшего несколько composer-пакетов Laravel-Lang. Инцидент был связан с несанкционированным изменением релизных тегов репозиториев. Часть тегов указывала на коммиты с вредоносным кодом, который мог выполняться при установке или обновлении зависимостей через Composer. Новости об инциденте: https://www.aikido.dev/blog/supply-chain-attack-targets-laravel-lang-packages-with-credential-stealer https://www.stepsecurity.io/blog/laravel-lang-supply-chain-attack Затронутые пакеты:

Хакеры взломали банк с помощью принтера и скрылись, словно это GTA

Привет! Я Роман, копирайтер Сlevertec

Криптовалюта Dash приглашает… взломать свой блокчейн

Цифровая валюта Dash голосованием сообщества через Систему самофинансирования одобрила найм краудсорсинговой команды тестеров Bugcrowd для выявления уязвимостей в открытом коде своего программного обеспечения. Тысячи независимых исследователей Bugcrowd будут работать над выявлением потенциальных уязвимостей, которые Bugcrowd будет сортировать, проявлять, а затем предоставлять команде Dash Core для исправления.

Взлом Ashley Madison: 5 уроков для руководителей

В наших блогах на Хабре и Мегамозге мы рассказываем о том, какие действия предпринимаем для создания лучшего облачного сервиса в Рунете и том, какие подходы к управлению кажутся нам эффективными. Сегодня речь пойдет о том, каких ошибок не нужно совершать — на примере скандала вокруг сервиса для супружеских измен Ashley Madison.