Supply chain атака на Axios в npm
Компрометация npm-пакета Axios привела к распространению RAT через официальные версии библиотеки. Атака длилась несколько часов, но могла затронуть тысячи проектов.
bytestory
391 статей
Компрометация npm-пакета Axios привела к распространению RAT через официальные версии библиотеки. Атака длилась несколько часов, но могла затронуть тысячи проектов.
Новый PHP-дебаггер предлагает лёгкую альтернативу Xdebug без необходимости установки расширений. Он делает упор на производительность и простоту использования.
Anthropic случайно раскрыла исходный код Claude Code через npm-пакет из-за ошибки при сборке. Утечка включала более 500 000 строк кода, но не затронула пользовательские данные.
Уязвимость в плагине Smart Slider 3 позволяет авторизованным пользователям читать любые файлы на сервере. Проблема затрагивает около 500 000 сайтов на WordPress.
Laravel 13.2.0 вводит поддержку PHP Attributes для конфигурации компонентов и новый метод Cache::touch(). Также повышены требования к PHP и сохранена стандартная политика поддержки.
Исследователи применили принцип Шаймпфлюга для создания альтернативы LiDAR. Технология позволяет получать данные о расстоянии с помощью камер и упрощенной оптики на дистанциях до нескольких километров.
Google представила TurboQuant - алгоритм сжатия, который уменьшает использование памяти LLM в шесть раз без потери точности. Технология также ускоряет вычисления и снижает требования к инфраструктуре.
Cоздание skills для Claude: структура, принципы проектирования, описание триггеров и примеры использования. Основан на официальном документе Anthropic.
Фишинговая кампания использует AitM-технику для захвата аккаунтов TikTok Business, обходя защиту и MFA. Атаки нацелены на рекламные аккаунты компаний и позволяют злоумышленникам использовать их в мошеннических схемах.
LibreOffice 26.2.2 - обновление с 86 исправлениями, затрагивающими стабильность, совместимость и производительность офисного пакета.
Вышла бета Ubuntu 26.04 LTS с ядром Linux 7.0 и GNOME 50. Обновление включает новые приложения, улучшения Wayland и переход на OpenJDK 25.
В LangChain и LangGraph обнаружены три уязвимости, позволяющие получать доступ к файлам, секретам окружения и данным приложений. Проблемы затрагивают механизмы загрузки промптов, десериализации и работу с базой данных.
Vite 8 получил новый бандлер Rolldown на Rust, который заменяет Rollup и esbuild. Это позволило ускорить сборку проектов до 10–30 раз и упростить архитектуру инструмента.
Cпособы мониторинга логов аутентификации в Ubuntu через auth.log и journalctl. Приводятся команды для анализа входов, ошибок и активности пользователей.
Уязвимость в инструментах Claude позволяла выполнять код и красть API-ключи без действий пользователя. Разбор механики атаки и рисков для разработчиков.