SIBERIA CAN CODE 🧊

SIBERIA CAN CODE 🧊 

Канал для frontend разработчиков

192subscribers

118posts

Showcase

1
goals2
49 of 100 paid subscribers
Хочу иметь стабильный доход для создания контента 🔥
$3.83 of $135 raised
На монтаж роликов
Supply chain атаки опять взломали npm

Обнаружена новая атака на npm-экосистему: злоумышленники успели скомпрометировать 57 пакетов и опубликовать более 280 вредоносных версий менее чем за 2 часа. Использовалась новая версия червя Miasma, которая умеет самостоятельно распространяться между репозиториями и CI/CD-инфраструктурой.

Самое интересное, что теперь целью становятся не только токены npm или GitHub. Вредоносный код ищет секреты GitHub Actions, облачные креды, SSH-ключи, Vault-токены, менеджеры паролей, а также файлы конфигурации AI-инструментов вроде Claude, Cursor, Gemini и VS Code. Похоже, AI-агенты и их настройки начинают становиться новой поверхностью для атак.
Subscription levels3

junior

$2.69 per month
• Ранний доступ к ютуб контенту
• Рассылка новостей в закрытом канале
• Доступ к новостному боту c ai
+ chat

middle

$6.8 per month
• Ранний доступ к Ютуб-контенту
• Онлайн встречи в закрытом чате
• Рассылка новостей в закрытом канале
• Доступ к новостному боту c ai
+ chat

senior

$13.5 per month
• Ранний доступ к Ютуб-контенту
• Онлайн встречи в закрытом чате
• Рассылка новостей в закрытом канале
• Доступ к новостному боту c ai
+ chat
Go up