В марте 2026 года хакерская группа TeamPCP провела серию каскадных атак на цепочку поставок.
Началось все с компрометации сканера уязвимостей Trivy и компании Aqua Security, а затем атака затронула npm, PyPI, Checkmarx, Telnyx и десятки тысяч CI/CD-пайплайнов по всему миру.
Сообщает xakep.ru
Опубликовано: 12:00, 10.05.2026
Новость из рубрики: Политика
Поделиться новостью:
Топ новости часа
- NYP: в США задержали вооруженного мужчину возле гольф-клуба Трампа...
- В Штабе общественной поддержки состоялась стратегическая сессия "Сделано женщинами"...
- Интернетом по смоленским деревням: к кому придут технологии...
- В Курской области спасли бобра...
- Мистер Бин дарит смех и радость поклонникам по всему миру...
- Как правильно делать рекламу сайта и привлечь больше посетителей...
04:00, 07 Июн Запущен первый промышленный сканер для выпуска чипов по технологии 28 нанометров В подмосковном Зеленограде 6 июня 2026 года состоялась торжественная церемония запуска первого полностью отечественного литографического сканера, пре...
18:00, 02 Июл Российского айтишника оштрафовали на 55 тыс. руб. за взлом резюме начальницы Обидчивый айтишник организовал кибер-месть своей бывшей начальнице — получил доступ к ее резюме, откликался на все вакансии подряд и оскорблял работо...
12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...
04:00, 09 Май Скрываем пароли. Как сделать взлом невыгодным с Пассворком Сегодня поговорим о том, как повысить безопасность сервера на примере парольного менеджера Пассворк.
Я покажу, как сократить поверхность атаки, а так...
10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...
08:00, 21 Май GitHub признал взлом 3800 репозиториев через расширение VS Code Администрация GitHub подтвердила факт масштабного взлома.
Около 3800 репозиториев веб-сервиса подверглись взлому после того, как один из его сотрудни...
08:00, 20 Апр Взлом 30 плагинов для WordPress привел к распространению малвари на тысячи сайтов ИБ-специалисты обнаружили, что более 30 плагинов из пакета EssentialPlugin были скомпрометированы.
Еще в 2025 году неизвестные злоумышленники внедрил...
09:00, 19 Июл Рекордная жара в Европе привела к нехватке воды в Нидерландах В Нидерландах продолжающийся засушливый период и высокие температуры вызвали нехватку воды.
Об этом говорится в заявлении правительства страны....
18:00, 21 Июн Мутация гена фибриллина-2 привела к утечке спинномозговой жидкости Мутация гена белка внеклеточного матрикса соединительной ткани фибриллина-2 с высокой вероятностью приводит к спонтанной спинальной утечке спинномозг...
10:00, 21 Май Новая волна атак Shai-Hulud привела к компрометации 600 npm-пакетов Исследователи сообщили о новой волне атак малвари Shai-Hulud на экосистему npm. На этот раз злоумышленники опубликовали более 600 зараженных версий п...
07:00, 29 Май GitHub подтверждает взлом 3800 репозиториев из-за вредоносного расширения Visual Studio Code Компания GitHub подтвердила, что примерно 3800 внутренних репозиториев были взломаны после того, как один из сотрудников установил вредоносное расшир...
11:00, 18 Июн Атака ВСУ на Москву продолжается Мэр Москвы Сергей Собянин сообщил еще о 14 сбитых украинских беспилотниках — плюс к тем 180, о которых информировал ранее....
16:00, 18 Май Компрометация GitHub-токена Grafana Labs привела к утечке закрытого кода Компания Grafana Labs, развивающая одноимённую открытую платформу мониторинга и визуализации данных, раскрыла сведения о попадании в руки атакующих т...
01:00, 21 Июл Природа обманула ожидания: странная реакция пчел на избыток еды привела к голоданию Медоносные пчелы способны определять дисбаланс незаменимых аминокислот в пыльце и намеренно сокращать потребление пищи, если состав нутриентов станов...
04:00, 10 Июн Слежка вместо доверия: цифровая удавка привела к серьезному торможению развития детей Родители превратили смартфоны в цифровые ошейники. 62% россиян используют сервисы геолокации, чтобы следить за передвижениями своих детей. Мамы девоч...
02:00, 10 Май Атака на NFS. Разбираем эскалацию привилегий через NFS Для подписчиковВ этой статье подробно рассмотрим, как с помощью Network File System можно повысить привилегии на Linux-сервере. Я покажу способы быст...
09:00, 31 Май Атака БПЛА на регион повредила гражданские объекты Сегодня ночью Саратовская область подверглась атаке украинских беспилотников.Об угрозе атаки БПЛА около 4 часов утра предупредил в соцсетях губернато...
09:00, 19 Июл ЧС в Крыму: новая атака, стационарные телефоны, бензин в канистры Ночью в Крыму была объявлена воздушная тревога из-за атаки беспилотников. Над полуостровом работали системы ПВО, движение по Крымскому мосту временно...
21:00, 20 Июн Недавняя атака ВСУ на автобус с детьми под Брянском шокировала россиян Недавняя атака ВСУ на автобус с белорусскими детьми, которые ехали на отдых Геленджик, под Брянском повергла россиян в шок. Бесчеловечные удары по гр...
22:00, 07 Июн Атака украинского беспилотника унесла жизни курских механизаторов Жертвами взрыва вражеского дрона во время сельскохозяйственных работ в Медвенском районе Курской области стали двое мужчин, находившихся в тракторе. ...
18:00, 05 Июн Атака на реализации HTTP/2, приводящая к исчерпанию доступной памяти Раскрыта информация об уязвимости "HTTP/2 Bomb", затрагивающей различные реализации протокола HTTP/2 и позволяющей добиться отказа в обслуживании чер...
02:00, 03 Июл Смертоносная российская атака по Украине напомнила Европе о ее собственной уязвимости Смертоносная российская атака по Украине напомнила Европе о ее собственной уязвимости. Об этом сообщает The New York Times....
12:00, 20 Июн Это за гранью человечности: атака на автобус с детьми спровоцировала гнев в Минске Украинские боевики нанесли удар беспилотником по автобусу в Брянской области. Целью стали дети, ехавшие на спортивные соревнования в Геленджик. В сал...
02:00, 30 Май SecPost: фишинговая атака в Telegram и WhatsApp крадет биометрию жертв через камеру Специалисты по наступательной информационной безопасности компании Singleton Security обнаружили масштабную фишинговую кампанию в Telegram, WhatsApp ...
02:00, 22 Апр Релиз Firefox 150 с устранением 359 уязвимостей Состоялся релиз web-браузера Firefox 150 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.10.0 и 115.35.0. На стадию бета-...
16:00, 27 Июн Проект Akrites для координации оперативного устранения уязвимостей Анонсирован проект Akrites для координации исправления уязвимостей и раскрытия информации об уязвимостях в критически важном открытом ПО. Проект созд...
00:00, 09 Июн Релиз http-сервера Apache 2.4.68 с устранением 13 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.68, в котором устранено 13 уязвимостей и внесено несколько изменений....
22:00, 09 Июл Microsoft внедряет ИИ для поиска и исправления уязвимостей в Windows 11 Изображение сгенерировано в Nano Banana 2. Microsoft в своём блоге объявила, что теперь искусственный интеллект помогает компании выявлять потенциаль...
10:00, 03 Июл ИБ-исследователь публикует в Exploitarium эксплоиты для десятков 0-day-уязвимостей Анонимный исследователь под ником Bikini создал на GitHub репозиторий под названием Exploitarium, где публикует PoC-эксплоиты и описания уязвимостей ...
02:00, 21 Апр Число опасных уязвимостей в банковских приложениях за два года выросло в 10 раз Если в 2024 году таких было только 183, то в 2026 году эксперты обнаружили уже 2006 таких уязвимостей...
22:00, 25 Май При помощи AI-модели Mythos выявлены 23 тысячи уязвимостей в открытом ПО Компания Anthropic подвела первые итоги тестирования предварительного варианта AI-модели Mythos, в которой были существенно расширены возможности по ...
19:00, 14 Май Microsoft исправила 30 критических уязвимостей в рамках «вторника обновлений» В этом месяце разработчики Microsoft исправили множество уязвимостей в продуктах компании, включая баги в DNS Client, Netlogon и Office. Хотя в этом ...
06:00, 30 Май Обиженный на Microsoft исследователь опубликовал шесть 0-day уязвимостей Windows Исследователь безопасности Nightmare Eclipse, также известный как Chaotic Eclipse, вступил в публичный конфликт с Microsoft, публикуя ранее неизвестн...
00:00, 18 Апр Платформа Cal.com прекратила публиковать код из-за опасения выявления уязвимостей через AI Разработчики платформы автоматизации планирования встреч и управления расписанием Cal.com объявили о прекращении публикации исходного кода полной вер...
21:00, 16 Май Модель угроз и особенности оценки уязвимостей в ядре Linux Линус Торвальдс принял в состав ядра документ, регламентирующий процесс обработки ошибок, связанных с безопасностью, определяющий модель угроз, поясн...
11:00, 11 Май Google увеличил вознаграждение за выявление уязвимостей в Android до $1.5 млн, а в Chrome - до $500 тысяч Компания Google объявила о расширении программы выплаты вознаграждений за выявление уязвимостей в платформе Android, браузере Chrome и лежащих в их о...
23:00, 18 Май Линус Торвальдс раскритиковал приватный разбор уязвимостей,выявленных при помощи AI В анонсе очередного предварительного выпуска ядра 7.1-rc4 Линус Торвальдс призвал исследователей безопасности, использующих AI, не отправлять отчёты ...
23:00, 23 Май ИИ-супермодель Claude Mythos всего за месяц обнаружила свыше 10 тыс. уязвимостей в ПО Компания Anthropic опубликовала первый отчёт о проекте в сфере кибербезопасности Project Glasswing, запущенной в апреле. В основе инициативы лежит по...
07:00, 18 Июн Обновление nginx 1.31.2 с устранением уязвимостей, эксплуатируемых через HTTP/3, HTTP2 и gRPC Сформирован выпуск основной ветки nginx 1.31.2, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...
17:00, 12 Май AI-модель Claude Mythos не продемонстрировала особых достижений при поиске уязвимостей в Curl Дэниел Cтенберг (Daniel Stenberg), автор утилиты для получения и отправки данных по сети curl, подвёл итог применения AI-модели Claude Mythos для ана...
03:00, 12 Июн Microsoft обновила рекорд Patch Tuesday: закрыто почти 200 уязвимостей за месяц 9 июня Microsoft выпустила очередной пакет исправлений Patch Tuesday, который стал самым масштабным в истории компании....
09:17, 16 Апр Угрозы от новейших моделей ИИ: стартап Anthropic выявил тысячи критических уязвимостей в ПО Стартап Anthropic, известный своими «безопасными» большими языковыми моделями семейства Claude, опубликовал шокирующий отчёт. Согласно документу, их ...
19:00, 23 Июн OpenAI запустила инициативу Patch the Planet для поиска и исправления уязвимостей в открытом ПО Компания OpenAI объявила о запуске проекта Patch the Planet, ориентированного на повышение безопасности критически важных открытых проектов. Инициати...
21:00, 28 Июн Раскрыты эксплоиты для 23 неисправленных уязвимостей в FFmpeg, VLC, Firefox, Docker, PHP, OpenVPN, nmap, libssh2, nghttp2 и 7zip Анонимный исследователь безопасности опубликовал в открытом доступе прототипы 23 эксплоитов, в которых задействованы ещё не исправленные (0-day) уязв...
19:00, 24 Апр В Rust Coreutils выявлено 113 уязвимостей. В Ubuntu 26.04 возвращены cp, mv и rm из GNU Coreutils Компания Canonical опубликовала предварительные итоги независимого аудита безопасности инструментария uutils coreutils (Rust Coreutils), написанного ...
Топ новости часа