Последние новости: DevSecOps

Open Source инструмент Crypto Scanner: автоматический аудит постквантовой защиты

от Адриан Ванс Статья

Представлен инструмент для автоматического аудита криптографических решений в условиях перехода к постквантовой эпохе. Утверждение стандартов NIST положило начало миграции индустрии на квантово‑устойчивые алгоритмы шифрования.

Читать далее

Критическая уязвимость в платформе vCluster CVE-2026-22806: обход изоляции проектов

от Артем Сафонов

Критическая ошибка позволяет обойти изоляцию проектов. Разработчики vCluster выпустили экстренное обновление, закрывающее уязвимость CVE-2026-22806 с рейтингом 9,1 баллов по CVSS.

Читать далее

Когда IDE становится врагом: шпионаж через расширения VS Code и угроза PackageGate

от Артем Сафонов Статья

1,5 млн шпионов в VS Code и дыры в npm: инструменты разработки под ударом Среда разработки больше не безопасная гавань. Исследователи раскрыли две критические угрозы, бьющие по самому сердцу IT-инфраструктуры.

Читать далее

jsPDF: популярная библиотека для PDF превратилась в инструмент для кражи файлов с серверов

от Адриан Ванс

Если вы генерите PDF на Node.js и где-то подставляете путь из пользовательского ввода, проверьте jsPDF прямо сейчас. Уязвимость CVE-2025-68428 позволяет читать произвольные файлы и аккуратно упаковывать их в готовый документ, который сам же сервис потом отдаст наружу.

Читать далее