RU

Взлом Bitwarden CLI на npm: 1,5 часа кражи токенов и SSH-ключей

Bitwarden CLI 2026.4.0 на npm 22 апреля около 1,5 часа содержал малварь, крадущую GitHub/npm-токены, SSH-ключи и конфиги ИИ-ассистентов. Что делать. —…

Open SourceБезопасностьНовостиGitHubNode.jsХакерыИнформационная безопасностьCI/CDКибербезопасность
Tproger
RU

Одна буква ломает Nuxt-приложения за прокси — CVE в h3

В h3, HTTP-ядре Nuxt, заголовок Transfer-Encoding: ChunKed даёт request smuggling: обход WAF, отравление ответов. Фикс в h3 1.15.5 — обновите. — Читат…

JavaScriptСетевые протоколыNode.jsФронтендИнформационная безопасностьУязвимостьNuxt.jsНовости
Tproger
RU

CSS Studio: визуальный редактор, который правит ваш код руками ИИ-агента

Автор Motion выпустил CSS Studio — визуальный редактор стилей в dev-сборке. Правите CSS руками, изменения через MCP уходят в Claude Code или Cursor. —…

Open SourceВеб-разработкаИнструментыИскусственный интеллектCSSДизайн интерфейсов и UXФронтендНовости
Tproger