Исследователи предупредили о масштабной кампании Megalodon, в рамках которой злоумышленники внедряли вредоносные коммиты в GitHub-репозитории
Злоумышленники маскировали вредоносные коммиты под обычные CI-изменения — для этого использовались поддельные имена вроде build-bot, ci-bot, auto-ci и pipeline-bot, а сами коммиты сопровождались безобидными сообщениями в духе «ci: add build optimization step»
— Если владелец репозитория принимал такой коммит, в GitHub Actions запускался вредоносный workflow с bash-скриптом, закодированным Base64
После этого малварь начинала собирать секреты из CI/CD-окружения и передавала их на свой управляющий сервер
Кроме того, малварь сканировала исходный код в поисках API-ключей, JWT, приватных PEM-ключей и других конфиденциальных данных
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯15😁5❤4😱3🥰1😭1
◦ Имена пользователей и профилей;
◦ Адреса электронной почты;
◦ Номера телефонов;
◦ Даты создания аккаунтов;
◦ Показатели подписчиков/фолловеров;
◦ Рейтинги создателей контента/фанатов;
◦ Связанные профили в социальных сетях;
◦ Часть данных платежных карт.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁62👍11🤔5🤯4❤3👏1
Специалисты Qualys обнаружили опасную уязвимость в ядре Linux, которая могла оставаться незамеченной около десяти лет
Причиной проблемы стала задержка завершения процессов с повышенными правами доступа
— В течение короткого промежутка времени после завершения такого процесса root-доступ потенциально остается доступным для других приложений, что может использоваться для выполнения произвольных команд
Уязвимость получила идентификатор CVE-2026-46333 и оценку 5,5 балла по шкале CVSS.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯26👍6🕊6😁3❤2😭1
По закону информировать РКН о смене IP-адресов следует в течение дня, а в особых случаях в течение часа — эта информация нужна для предотвращения DDoS-атак
В службе уточнили, что компании обязаны предоставить сведения об IP-адресах после получения соответствующего уведомления
— В марте 2026 года такие извещения были направлены 1359 операторам связи
Please open Telegram to view this post
VIEW IN TELEGRAM
😭38🤯8👍2🤔2
— Это уникальная возможность для этичных хакеров показать своё мастерство и нестандартное мышление
Что нужно сделать: в свободной форме описать свой лучший проект, не раскрывая конкретные эксплойты
Главное – донести суть идеи и логику подхода
Победитель получит статуэтку и MacBook, призёрам достанутся iPhone и смарт-часы, а сама торжественная церемония состоится 14 августа в локации «Красный Октябрь» город Москва
Оставить заявку — Award
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥3👍1😭1
◦ Во всех деталях рассматривается обеспечение конфиденциальности данных в масштабах большой и/или растущей компании;
◦ Уделено внимание защите конкурентных преимуществ, корпоративной репутации, а также пользовательских личных данных;
◦ Затронуты вопросы классификации данных по степени важности их защиты, вопросы масштабирования и репликации хранилищ данных без ущерба конфиденциальности;
◦ Рассмотрены различные инструменты, обеспечивающие отслеживание и защиту данных;
◦ Рассказано, как с нуля выстроить защиту конфиденциальных данных в крупной компании, в том числе активно использующей облачные хранилища данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3👏1😭1
Операция проводилась в рамках расследования деятельности хостинговой инфраструктуры, которую власти связывают с кибератаками, дезинформационными кампаниями и нарушением санкционного режима ЕС
Речь идет о компаниях Stark Industries, Mirhosting, WorkTitans и, вероятно, связанных с ними сервисах THE.Hosting, UFO.Hosting, GEO.Hosting и других
— По данным журналистов, инфраструктура этих компаний якобы использовалась для транзита трафика пророссийской хак-группы NoName057(16), известной своими атаками на европейские организации и государственные структуры
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔15👍6😭5❤4🤯1🕊1
«Ростелеком» подготовил систему видеонаблюдения для основного периода ЕГЭ-2026 — в более чем 6 тысячах пунктов проведения экзаменов установлено свыше 134,4 тысячи камер, что должно обеспечить полный охват экзаменационных аудиторий
Она должна выявлять подозрительные действия: использование средств связи, шпаргалок и попытки вынести из аудитории контрольно-измерительные материалы
В реальном времени ИИ будет обрабатывать данные из 300 аудиторий, а также анализировать архивные записи из 1000 классов в день
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22😭10😱2❤1