🦈 Megalodon: массовая атака на GitHub через CI/CD Новый supply chain инцидент: кампания Megalodon за несколько часов протолкнула тысячи вредоносных коммитов в публичные GitHub-репозитории. Суть атаки простая и опасная: злоумышленники не трогали основной код приложения. Вместо этого они подменяли GitHub Actions workflows - то есть саму CI/CD-инфраструктуру. В коммитах всё выглядело как рутинная оптимизация пайплайна: ci: add build optimization step chore: optimize pipeline runtime Авторы тоже маскировались под автоматизацию: build-bot, auto-ci, ci-bot, pipeline-bot. Но внутри workflow лежал ba…
Смотрите в карточках типичные ошибки операторов ПДн 👆 А чтобы узнать больше о защите ПДн в 2026 году, подписывайтесь! В канале «КСБ-СОФТ» делятся экспертизой про киберзащиту. Присоединяйтесь: https://tglink.io/55b0e41da9b59c?erid=2W5zFJ1Utgh #реклама О рекламодателе
Утечка куки-файлов с флагом httpOnly для захвата учетных записей (ATO) Спровоцируйте ошибку отладки (DEBUG), добавив квадратные скобки [] к имени параметра, например: ?id[]=1 Перехватите (загрузите) страницу с ошибкой, спарсите её и добавьте сессионные куки в XSS-скрипт для захвата учетной записи (ATO). На скирнах примеры для Laravel и C# в реальном времени (с включенным режимом отладки). 👉 @thehaking
В России можно посещать IT-мероприятия хоть каждый день: как оффлайн, так и онлайн Но где их находить? Как узнавать о них раньше, чем когда все начнут выкладывать фотографии оттуда? Переходите на канал IT-Мероприятия России. В нём каждый день анонсируются мероприятия со всех городов России 📆 в канале размещаются как онлайн, так и оффлайн мероприятия; 👩💻 можно найти ивенты по любому стеку: программирование, frontend-backend разработка, кибербезопасность, дата-аналитика, osint, devops и другие; 🎙 разнообразные форматы мероприятий: митапы с коллегами по цеху, конференции и вебинары с известными…
🤖 Jailbreak Gemini, украденные API-ключи и слив криптокошельков: как один хакер заменил целую команду Cyber Security News описали кейс русскоязычного threat actor’а, который несколько лет вел MAGA/QAnon-themed influence operation и параллельно использовал взломанную конфигурацию Gemini CLI для киберпреступлений. Что было внутри схемы: ▪️ Gemini CLI был «приучен» через persistent memory-файл GEMINI.md, который подгружался при каждом новом запуске ▪️ модель использовалась для генерации контента, обхода фильтров, password mutations и помощи в разворачивании инфраструктуры ▪️ злоумышленник крутил…