RU

Взлом Bitwarden CLI на npm: 1,5 часа кражи токенов и SSH-ключей

Bitwarden CLI 2026.4.0 на npm 22 апреля около 1,5 часа содержал малварь, крадущую GitHub/npm-токены, SSH-ключи и конфиги ИИ-ассистентов. Что делать. —…

Open SourceБезопасностьНовостиGitHubNode.jsХакерыИнформационная безопасностьCI/CDКибербезопасность
Tproger
RU

Одна буква ломает Nuxt-приложения за прокси — CVE в h3

В h3, HTTP-ядре Nuxt, заголовок Transfer-Encoding: ChunKed даёт request smuggling: обход WAF, отравление ответов. Фикс в h3 1.15.5 — обновите. — Читат…

JavaScriptСетевые протоколыNode.jsФронтендИнформационная безопасностьУязвимостьNuxt.jsНовости
Tproger
RU

Защита критических файлов Linux с помощью Wazuh: пошаговое руководство по настройке мониторинга и сигнализации

Защита критических файлов Linux с помощью Wazuh: пошаговое руководство по настройке мониторинга Настройте защиту критических файлов Linux (/etc/passwd…

Информационная безопасностьмониторингwazuh