Группа TeamPCP заявила о взломе внутренних репозиториев GitHub и краже исходного кода

TeamPCP
Группа злоумышленников TeamPCP, также известная как UNC6780, заявила о взломе внутренней инфраструктуры GitHub. По данным, опубликованным на форумах в теневой сети, атакующие утверждают, что получили доступ

Подрядчик CISA выставил в открытый доступ ключи доступа к AWS GovCloud

Подрядчик CISA выставил в открытый доступ ключи доступа к AWS GovCloud
15 мая 2026 года исследователи безопасности из компании GitGuardian сообщили об обнаружении публичного репозитория GitHub, принадлежавшего подрядчику Агентства по кибербезопасности и защите инфраструктуры США (CISA).

Аналитический обзор: что нашли в коде мессенджера MAX и почему это важно

Независимый исследователь провёл реверс-инжиниринг APK-файла мессенджера MAX и опубликовал детальный отчёт о функциях, которые, по его мнению, представляют угрозу приватности и безопасности пользователей.

Утечка кода Grafana Labs: атака через скомпрометированный токен и попытка вымогательства

Grafana
17 мая 2026 года компания Grafana Labs подтвердила инцидент безопасности: злоумышленник получил доступ к внутренней среде GitHub с помощью скомпрометированного токена и выгрузил часть кодовой базы.

Новая версия Kraken Stress Testing Toolkit: усовершенствованный парсинг шаблонов и генерация переменных

Kraken STT
Разработчики инструмента нагрузочного тестирования SIEM систем Kraken Stress Testing Toolkit выпустили очередное обновление. В новой версии переработан механизм парсинга шаблонов, расширен набор генерируемых

GitHub в России: падение доступности без официальной блокировки

GitHub в России: падение доступности без официальной блокировки
С начала мая пользователи GitHub из России фиксируют устойчивое снижение доступности платформы. По данным сервиса мониторинга интернет-цензуры OONI, доля неудачных подключений к основному сайту выросла с 6% в апреле до 16% в мае.

DigiCert скомпрометирована через вредоносный скринсейвер: украдено 60 сертификатов подписи кода расширенной проверки

DigiCert
В начале апреля 2026 года группа неизвестных атакующих смогла скомпрометировать инфраструктуру одного из крупнейших удостоверяющих центров мира - DigiCert. Злоумышленники использовали вредоносный файл экранной заставки (.

Microsoft подтвердила ошибку в RPD после апрельского обновления: предупреждения безопасности отображаются с искажениями

Remote Desktop
Microsoft официально подтвердила известную проблему, затрагивающую подключения по протоколу удаленного рабочего стола (RDP) после установки обновлений Patch Tuesday от 14 апреля 2026 года.

"123456" возглавляет рейтинг самых слабых паролей седьмой год подряд: исследование NordPass не нашло различий между поколениями

"123456" возглавляет рейтинг самых слабых паролей седьмой год подряд:
Компания NordPass совместно с подразделением NordStellar и независимыми исследователями опубликовала ежегодный отчёт "Top 200 Most Common Passwords" за 2025 год.

DeepSeek V4 выходит с открытыми весами: конкуренция с закрытыми моделями при сниженных затратах

Компания DeepSeek официально представила новую версию большой языковой модели DeepSeek V4, доступную в двух модификациях - Pro и Flash. Обе версии выпущены с открытыми весами и поддерживают контекстное