#Breaking There's an active nodejs supply chain attack going around.

From the looks of it many of these compromised packages have been mitigated but quite a few have not.

https://helixguard.ai/blog/malicious-sha1hulud-2025-11-24

#nodejs #cybersecurity #aws #github #npm #trufflehog #go #cyberattack #ShaiHulud #javascript #deno #browser #Sha1Hulud

HelixGuard

Supply chain security, vulnerability intelligence, and malware detection.

CVE Alert: CVE-2025-41390 - Truffle Security Co. - TruffleHog - RedPacket Security

An arbitrary code execution vulnerability exists in the git functionality of Truffle Security Co. TruffleHog 3.90.2. A specially crafted repository can lead

RedPacket Security
πŸ’ Oh joy, another day, another NPM catastrophe: 40 packages compromised because apparently "sophisticated" now means "zero effort required." πŸŽ‰ The #hackers used #TruffleHog to snatch credentialsβ€”because why bother with real hacking skills when you can just piggyback off poorly-secured packages? πŸ·πŸ’»
https://www.stepsecurity.io/blog/ctrl-tinycolor-and-40-npm-packages-compromised #NPMcatastrophe #compromisedpackages #cybersecurity #HackerNews #ngated
Shai-Hulud: Self-Replicating Worm Compromises 500+ NPM Packages - StepSecurity

The Shai-Hulud worm has infected over 500 NPM packages including @ctrl/tinycolor in an unprecedented self-propagating supply chain attack. The malware harvests AWS/GCP/Azure credentials using TruffleHog, establishes persistence through GitHub Actions backdoors, and automatically spreads to other maintainer packages - marking the first successful worm attack in the NPM ecosystem.

The newest wave of supply chain attacks hit #npm

https://socket.dev/blog/tinycolor-supply-chain-attack-affects-40-packages

This time #trufflehog is used to steal sensitive information.

Some packages are marked as deprecated and have been archived on GitHub (for years).

cc @GossiTheDog

Popular Tinycolor npm Package Compromised in Supply Chain At...

Malicious update to @ctrl/tinycolor on npm is part of a supply-chain attack hitting 40+ packages across maintainers

Socket

[ΠŸΠ΅Ρ€Π΅Π²ΠΎΠ΄] Β«ΠŸΡ€ΠΈΠ·Ρ€Π°ΠΊΠΈ Π² ΠΊΠΎΠΌΠΌΠΈΡ‚Π°Ρ… 2Β»: пылСсосим ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ Git Π² поискС ΡƒΡ‚Π΅ΠΊΡˆΠΈΡ… сСкрСтов

Π’ ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ постС я рассказал, ΠΊΠ°ΠΊ Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Π» $64 000, восстанавливая ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… рСпозиториях Π½Π° GitHub. Π’ этот Ρ€Π°Π· я пошСл Π΅Ρ‰Π΅ дальшС: исслСдовал всС ΠΊΠΎΠΌΠΌΠΈΡ‚Ρ‹ Π·Π° послСдниС ΠΏΡΡ‚ΡŒ Π»Π΅Ρ‚, «стСртыС» Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ Ρ‡Π΅Ρ€Π΅Π· git push --force . Π‘ΠΏΠΎΠΉΠ»Π΅Ρ€: GitHub ΠΏΠΎΠΌΠ½ΠΈΡ‚ ΠΈΡ… всС. Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΏΠΎΠΊΠ°ΠΆΡƒ, ΠΊΠ°ΠΊ я вычислял Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠΎΠΌΠΌΠΈΡ‚Ρ‹ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ GitHub Archive ΠΈ вытаскивал ΠΈΠ· Π½ΠΈΡ… сСкрСты. А Π΅Ρ‰Π΅ подСлюсь open-source инструмСнтом, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π²Π°ΠΌ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ.

https://habr.com/ru/companies/bastion/articles/926994/

#Π±Π°Π³Π±Π°ΡƒΠ½Ρ‚ΠΈ_Π½Π°_github #trufflehog #ΡƒΡ‚Π΅Ρ‡ΠΊΠ°_сСкрСтов #инструмСнты_Π±Π°Π³Ρ…Π°Π½Ρ‚Π΅Ρ€Π° #ΠΊΠΎΠΌΠΌΠΈΡ‚Ρ‹_Git #висячиС_ΠΊΠΎΠΌΠΌΠΈΡ‚Ρ‹ #dangling_commits #сканированиС_Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠ΅Π² #история_ΠΊΠΎΠΌΠΈΡ‚ΠΎΠ² #Force_Push_Scanner

Β«ΠŸΡ€ΠΈΠ·Ρ€Π°ΠΊΠΈ Π² ΠΊΠΎΠΌΠΌΠΈΡ‚Π°Ρ… 2Β»: пылСсосим ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ Git Π² поискС ΡƒΡ‚Π΅ΠΊΡˆΠΈΡ… сСкрСтов

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡƒΡˆΠΈ ( git push --force ), Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ ΠΊΠΎΠΌΠΌΠΈΡ‚ΠΎΠ² β€” Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΎΠ³Π΄Π° случайно Π·Π°ΠΊΠΎΠΌΠΌΠΈΡ‚ΠΈΠ»ΠΈ сСкрСты ΠΈ хотят ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΈΡ… ΠΈΠ· рСпозитория.  На...

Π₯Π°Π±Ρ€

[ΠŸΠ΅Ρ€Π΅Π²ΠΎΠ΄] ΠŸΡ€ΠΈΠ·Ρ€Π°ΠΊΠΈ Π² ΠΊΠΎΠΌΠΌΠΈΡ‚Π°Ρ…: ΠΊΠ°ΠΊ я Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Π» $64 000 Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»Π°Ρ… Π² Git

БСгодня расскаТу, ΠΊΠ°ΠΊ построил систСму, которая ΠΊΠ»ΠΎΠ½ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΈ сканируСт тысячи ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… GitHub-Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠ΅Π² β€” ΠΈ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ Π² Π½ΠΈΡ… ΡƒΡ‚Π΅ΠΊΡˆΠΈΠ΅ сСкрСты. Π’ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ я восстанавливал ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹, Π½Π°Ρ…ΠΎΠ΄ΠΈΠ» нСдостиТимыС ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹, распаковывал .pack-Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ Π½Π°Ρ…ΠΎΠ΄ΠΈΠ» API-ΠΊΠ»ΡŽΡ‡ΠΈ, Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅ Ρ‚ΠΎΠΊΠ΅Π½Ρ‹ ΠΈ ΡƒΡ‡Π΅Ρ‚ΠΊΠΈ. А ΠΊΠΎΠ³Π΄Π° сообщил компаниям ΠΎΠ± ΡƒΡ‚Π΅Ρ‡ΠΊΠ°Ρ…, Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Π» Π±ΠΎΠ»Π΅Π΅ $64 000 Π½Π° Π±Π°Π³-Π±Π°ΡƒΠ½Ρ‚ΠΈ.

https://habr.com/ru/companies/bastion/articles/916752/

#ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Π΅_ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹_git #восстановлСниС_Ρ„Π°ΠΉΠ»ΠΎΠ²_Π²_git #bug_bounty #ΡƒΡ‚Π΅Ρ‡ΠΊΠ°_сСкрСтов #Π°Π½Π°Π»ΠΈΠ·_Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠ΅Π² #инструмСнты_Π±Π°Π³Ρ…Π°Π½Ρ‚Π΅Ρ€ΠΎΠ² #Π±Π°Π³Π±Π°ΡƒΠ½Ρ‚ΠΈ_Π½Π°_GitHub #TruffleHog #сканированиС_Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠ΅Π² #Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ_github

ΠŸΡ€ΠΈΠ·Ρ€Π°ΠΊΠΈ Π² ΠΊΠΎΠΌΠΌΠΈΡ‚Π°Ρ…: ΠΊΠ°ΠΊ я Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Π» $64 000 Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»Π°Ρ… Π² Git

TL;DR : я построил систСму, которая ΠΊΠ»ΠΎΠ½ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΈ сканируСт тысячи ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… GitHub-Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠ΅Π² β€” ΠΈ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ Π² Π½ΠΈΡ… ΡƒΡ‚Π΅ΠΊΡˆΠΈΠ΅ сСкрСты. Π’ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ я восстанавливал ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹, Π½Π°Ρ…ΠΎΠ΄ΠΈΠ»...

Π₯Π°Π±Ρ€
fix(git): config normalization for git sources by beeb Β· Pull Request #3278 Β· trufflesecurity/trufflehog

Description: When normalizing the git source config, the base and head refs should be normalized to commit hashes, in case a branch or tag name was used. The resolveAndSetCommit function was return...

GitHub

Поиск сСкрСтов Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ ΠΊΠΎΠ΄Π΅ (ΠΏΠΎ энтропии)

НСдавно Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ доступС появился Π½ΠΎΠ²Ρ‹ΠΉ инструмСнт для поиска ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ ΠΊΠΎΠ΄Π΅. Π­Ρ‚ΠΎ Entropy β€” ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки, которая сканируСт ΠΊΠΎΠ΄ΠΎΠ²ΡƒΡŽ Π±Π°Π·Ρƒ Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ строк с высокой энтропиСй. ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‚Π°ΠΊΠΈΠ΅ строки ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ ΡΠ΅ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ: Ρ‚ΠΎΠΊΠ΅Π½Ρ‹, ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΈ Π΄Ρ€. ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΉ. ΠŸΠ°Ρ€ΠΎΠ»ΠΈ ΠΈ Ρ‚ΠΎΠΊΠ΅Π½Ρ‹ β€” это ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΡŽ строки с высокой энтропиСй, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΎΠ½ΠΈ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² случайных ΠΈΠ»ΠΈ псСвдослучайных чисСл. Π‘ΠΈΠΌΠ²ΠΎΠ»Ρ‹ Π² Ρ‚Π°ΠΊΠΎΠΉ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π² ΠΈΠ΄Π΅Π°Π»Π΅ нСпрСдсказуСмы.

https://habr.com/ru/companies/globalsign/articles/838438/

#энтропия #Entropy #тСория_ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ #информационная_энтропия #ΡˆΠ΅Π½Π½ΠΎΠ½Ρ‹ #Ρ…Π°Ρ€Ρ‚Π»ΠΈ #Π±ΠΈΡ‚Ρ‹_энтропии #поиск_сСкрСтов #ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Π΅_Π΄Π°Π½Π½Ρ‹Π΅ #TruffleHog #detectsecrets #Semgrep_Secrets #pyWhat #Nosey_Parker #tartufo #gitleaks #ggshield

Поиск сСкрСтов Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ ΠΊΠΎΠ΄Π΅ (ΠΏΠΎ энтропии)

НСдавно Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ доступС появился Π½ΠΎΠ²Ρ‹ΠΉ инструмСнт для поиска ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ ΠΊΠΎΠ΄Π΅. Π­Ρ‚ΠΎ Entropy β€” ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки, которая сканируСт ΠΊΠΎΠ΄ΠΎΠ²ΡƒΡŽ Π±Π°Π·Ρƒ Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ строк с высокой...

Π₯Π°Π±Ρ€

Поиск сСкрСтов Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ ΠΊΠΎΠ΄Π΅ (ΠΏΠΎ энтропии)

НСдавно Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ доступС появился Π½ΠΎΠ²Ρ‹ΠΉ инструмСнт для поиска ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ ΠΊΠΎΠ΄Π΅. Π­Ρ‚ΠΎ Entropy β€” ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки, которая сканируСт ΠΊΠΎΠ΄ΠΎΠ²ΡƒΡŽ Π±Π°Π·Ρƒ Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ строк с высокой энтропиСй. ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‚Π°ΠΊΠΈΠ΅ строки ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ ΡΠ΅ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ: Ρ‚ΠΎΠΊΠ΅Π½Ρ‹, ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΈ Π΄Ρ€. ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΉ. ΠŸΠ°Ρ€ΠΎΠ»ΠΈ ΠΈ Ρ‚ΠΎΠΊΠ΅Π½Ρ‹ β€” это ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΡŽ строки с высокой энтропиСй, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΎΠ½ΠΈ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² случайных ΠΈΠ»ΠΈ псСвдослучайных чисСл. Π‘ΠΈΠΌΠ²ΠΎΠ»Ρ‹ Π² Ρ‚Π°ΠΊΠΎΠΉ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π² ΠΈΠ΄Π΅Π°Π»Π΅ нСпрСдсказуСмы.

https://habr.com/ru/companies/globalsign/articles/836622/

#энтропия #Entropy #тСория_ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ #информационная_энтропия #ΡˆΠ΅Π½Π½ΠΎΠ½Ρ‹ #Ρ…Π°Ρ€Ρ‚Π»ΠΈ #Π±ΠΈΡ‚Ρ‹_энтропии #поиск_сСкрСтов #ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Π΅_Π΄Π°Π½Π½Ρ‹Π΅ #TruffleHog #detectsecrets #Semgrep_Secrets #pyWhat #Nosey_Parker #tartufo #gitleaks #ggshield

Поиск сСкрСтов Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ ΠΊΠΎΠ΄Π΅ (ΠΏΠΎ энтропии)

НСдавно Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ доступС появился Π½ΠΎΠ²Ρ‹ΠΉ инструмСнт для поиска ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ ΠΊΠΎΠ΄Π΅. Π­Ρ‚ΠΎ Entropy β€” ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки, которая сканируСт ΠΊΠΎΠ΄ΠΎΠ²ΡƒΡŽ Π±Π°Π·Ρƒ Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ строк с высокой...

Π₯Π°Π±Ρ€

Как Π² Ozon слСдят Π·Π° Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ Π² Π»ΠΎΠ³Π°Ρ… ΠΈ ΠΏΡ€ΠΈ Ρ‡Π΅ΠΌ Ρ‚ΡƒΡ‚ Π’ΠΎΠ»ΠΊΠΈΠ΅Π½?

Π›Π΅Ρ‚ΠΎΠΌ 2023 Π³ΠΎΠ΄Π° Π²ΠΎ врСмя выступлСния Π½Π° ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· Π˜Π‘-ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŽ Π²Π΅Π½Π΄ΠΎΡ€Π° Π·Π°Π΄Π°Π»ΠΈ вопрос: «А ΠΊΠ°ΠΊ Π±ΠΎΡ€ΠΎΡ‚ΡŒΡΡ с сСкрСтами ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΉ Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ Π² Π»ΠΎΠ³Π°Ρ…? ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ записСй Π² сутки довольно Ρ‚Ρ€ΡƒΠ΄Π½ΠΎΒ». К ΠΌΠΎΠ΅ΠΌΡƒ ΡƒΠ΄ΠΈΠ²Π»Π΅Π½ΠΈΡŽ, Π²Π΅Π½Π΄ΠΎΡ€ ΠΎΡ‚Π²Π΅Ρ‚ΠΈΠ», Ρ‡Ρ‚ΠΎ Π½Π° Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π² России Π½Π΅Ρ‚ Ρ‚Π°ΠΊΠΈΡ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ. Удивился я ΠΏΠΎΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ ΡƒΠΆΠ΅ ΠΎΡ‚Π»Π°Π΄ΠΈΠ»ΠΈ ΠΊ Ρ‚ΠΎΠΌΡƒ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ инструмСнт для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈΠΌΠ΅Π½Π½ΠΎ этой ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹. Но Π΄Π°Π²Π°ΠΉΡ‚Π΅ ΠΎΠ±ΠΎ всСм ΠΏΠΎ порядку.

https://habr.com/ru/companies/ozontech/articles/776198/

#информационная_Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ #ozon #ozon_tech #trufflehog #logging #security #infosec

Как Π² Ozon слСдят Π·Π° Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ Π² Π»ΠΎΠ³Π°Ρ… ΠΈ ΠΏΡ€ΠΈ Ρ‡Π΅ΠΌ Ρ‚ΡƒΡ‚ Π’ΠΎΠ»ΠΊΠΈΠ΅Π½?

Π›Π΅Ρ‚ΠΎΠΌ 2023 Π³ΠΎΠ΄Π° Π²ΠΎ врСмя выступлСния Π½Π° ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· Π˜Π‘-ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŽ Π²Π΅Π½Π΄ΠΎΡ€Π° Π·Π°Π΄Π°Π»ΠΈ вопрос: «А ΠΊΠ°ΠΊ Π±ΠΎΡ€ΠΎΡ‚ΡŒΡΡ с сСкрСтами ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΉ Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ Π² Π»ΠΎΠ³Π°Ρ…? ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ...

Π₯Π°Π±Ρ€