Новости / исходный код (5)

С 15 марта 2021 года Google планирует ограничить некоторые API-интерфейсы Chrome

Google Chrome

Как сообщили разработчики Google в официальном блоге, в ходе недавней проверки, некоторые сторонние браузеры на основе Chromium смогли интегрировать функции Google, которые предназначались исключительно для использования фирменными сервисами Google, в том числе браузером Chromium.

Читать пост

Взломщики SolarWinds получили доступ к исходному коду программ Microsoft

Microsoft

По сообщениям Microsoft, группа хакеров, стоящих за взломом SolarWinds, сумела проникнуть в сети компании и получить доступ к определенной части исходного кода. Исходный код традиционно относится к числу наиболее тщательно охраняемых секретов технологических компаний, и Microsoft всегда особенно осторожно подходила к его защите. К каким именно репо …

Читать пост

Почти половина компаний сознательно оставляет уязвимый код в ПО, чтобы побыстрее развернуть программы

код

Стремление к ускорению разработки и развертывания приложений превратилось из простой задачи разработчиков в приоритет бизнес-уровня, влияющий на чистую прибыль каждой компании. Для достижения данной цели организации перешли к модели DevSecOps, чтобы обеспечить повышенную «гибкость и скорость жизненного цикла разработки программного обеспечения».

Читать пост

Исходный код Cobalt Strike предположительно утек в Сеть

код

Исходный код набора инструментов Cobalt Strike предположительно утек в Сеть и был опубликован в репозитории GitHub.

Читать пост

OpenDev отключила инструмент Gerrit после известий о его взломе

взлом

Администрация сайта OpenDev.org, являющегося хостингом для официального исходного кода OpenStack, отключила ПО Gerrit после того, как узнала, что оно было тайно взломано две недели назад. Администрация также попросила пользователей просмотреть недавние коммиты своих проектов на предмет содержания бэкдоров или какого-либо другого вредоносного кода.

Читать пост

GitLab обнаружил множество уязвимостей в исходном коде проектов своих клиентов

уязвимости в коде

Специалисты online-сервиса для работы с git-репозиториями GitLab проверили безопасность программных проектов своих клиентов и обнаружили множество уязвимостей.

Читать пост

Исходный код банковского трояна Cerberus бесплатно предлагается на хакерских форумах

троян Cerberus

Авторы мобильного банковского трояна Cerberus бесплатно выложили его исходный код на популярном русскоязычном форуме после неудачного аукциона. Об этом рассказал специалист компании «Лаборатория Касперского» Дмитрий Галов.

Читать пост

Сервис Have I Been Pwned откроет исходный код

интернет-услуги

Основатель сервиса Have I Been Pwned (HIBP) для проверки скомпрометированных паролей, решил открыть кодовую базу проекта. Об этом Трой Хант сообщил в своем блоге. Сервис Have I Been Pwned был запущен в 2013 году как инструмент кибербезопасности, позволяющий интернет-пользователям проверить свои аккаунты на предмет утечки учетных данных. Have I been …

Читать пост

70% приложений содержат уязвимые библиотеки с открытым исходным кодом

уязвимость

70% настольных и мобильных приложений содержат как минимум одну уязвимость, связанную с использованием библиотеки с открытым исходным кодом. По словам специалистов из компании Veracode, бесплатные централизованные хранилища кода, предоставляющие готовые «строительные блоки» для разработчиков, представляют опасность. Специалисты проанализировали 351 …

Читать пост

Исходный код второго по прибыльности вымогателя выставлен на продажу

Исходный код второго по прибыльности вымогателя выставлен на продажу

Исходный код одной из самых передовых и прибыльных на сегодняшний день вымогательских программ Dharma выставлен на продажу на двух русскоязычных хакерских форумах. На конференции RSA в нынешнем году представители ФБР назвали Dharma вторым после Ryuk наиболее доходным вымогательским ПО в мире. За период с ноября 2016-го по ноябрь 2019 года вымогател …

Читать пост