legit security

  1. NewsMaker

    Новости Открыли страницу с Pull Request'ом — передали хакеру доступ к своим секретам. Теперь это реальность GitHub

    Как украсть код, не оставив следов и даже не запуская программ. В июне 2025 года исследователь под псевдонимом rick обнаружил критическую уязвимость в GitHub Copilot, получившую имя CamoLeak и оценку CVSS 9.6. Она позволяла злоумышленнику незаметно извлекать конфиденциальную информацию и...
  2. NewsMaker

    Новости Cordova App Harness: путаница зависимостей открывает хакерам доступ в чужое ПО

    Как закрытый 5 лет назад проект едва не привёл к катастрофе для цепочки поставок. Недавно исследователи в сфере безопасности выявили новую уязвимость типа Dependency Confusion (путаница зависимостей), влияющую на архивированный проект Apache под названием Cordova App Harness...