Pull to refresh
59
Владимир Кальченко@tommyangelo27

User

8
Subscribers
Send message

Notepad++ взломан через систему обновлений

Level of difficultyEasy
Reading time2 min
Reach and readers20K

Как следует из официального сообщения разработчика программы, сервер обновлений Notepad++ был скомпрометирован на уровне инфраструктуры хостинг-провайдера. Это позволило злоумышленникам перехватывать и перенаправлять трафик обновлений на контролируемый ими сервер, без необходимости взлома репозитория Notepad++.

Хакеры выдавали себя за официальный механизм обновления и для отдельных, «интересных» жертв отдавали поддельные манифесты, которые вели к установке зараженных версий Notepad++.

Проблема оказалась долгоиграющей: пользователи находились под угрозой почти полгода. Всё началось ещё в июне 2025-го, а окончательно выгнать хакеров удалось только 2 декабря. Сначала злоумышленники напрямую контролировали сервер, отвечающий за выдачу ссылок на обновления. В сентябре прямой доступ им закрыли, но они не ушли, а продолжили пользоваться украденными паролями от внутренних сервисов хостинга. Хотя эксперты считают, что активность хакеров затихла к середине ноября, официально «периодом риска» считается всё время с июня по декабрь.

Читать далее

Разработчик из Amazon пожаловался, что уже год работает 30 минут в день

Reading time2 min
Reach and readers10K

Оригинальный пост на Blind был написан инженером-программистом уровня SDE-2, работающим в Amazon. Он рассказывает, что уже год фактически не выполняет никакой реальной работы. Его команда полностью состоит из индийских инженеров, и, по его словам, они систематически избегают поручать ему серьезные задачи. Сначала он был раздражён и хотел перевестись в другую команду, но позже решил смириться и просто «сидеть на попе ровно», выполняя минимальный объём работы - примерно 30 минут в день, при этом продолжая получать полную зарплату.

Читать далее

Новый китайский владелец популярного проекта Polyfill JS внедрил вредоносное ПО более чем на 100 тысяч сайтов

Reading time4 min
Reach and readers43K

Polyfill.js - популярная библиотека с открытым исходным кодом для поддержки старых браузеров. Более 100 тыс. сайтов встраивают ее через домен cdn.polyfill.io. Среди известных пользователей JSTOR (цифровая база данных полнотекстовых научных журналов), Intuit и вебсайт Всемирного экономического форума. В феврале этого года китайская компания Funnull купила домен и аккаунт на Github. С тех пор этот домен был замечен в внедрении вредоносного ПО на мобильные устройства через любые сайты, использующие cdn.polyfill.io. Любые жалобы быстро удалялись (архив здесь) из репозитория Github.

Читать далее

JetBrains объявила о подорожании своих продуктов

Reading time1 min
Reach and readers12K

29 июня 2022 года в блоге компании JetBrains появилась новость о готовящемся 1 октября 2022 года подорожании подписки на их IDEs, .NET Tools, dotUltimate и прочие инструменты.

Подорожание составит от 11,5% до 15%, в зависимости от продукта/набора продуктов.

Так, например, PhpStorm, Goland, PyCharm подорожают с €89 (€109.47 с НДС) до €99 (€121.77 с НДС) при оплате за первый год. Цена продления лицензии на третий и далее год (максимально возможная скидка) вырастет с €53 (€65.19 с НДС) до €59.00 (€72.57 с НДС).

Подписка на dotUltimate и Idea cо €149 вырастет до €169 (с €183.27 до €207.87 с НДС).

Компания также объявила об увеличении максимально возможного срока единоразового продления лицензии. Теперь он составляет 3 года для персональной подписки и два года для корпоративной. Это позволит оплатить лицензию наперёд по текущей цене.

JetBrains предлагают оформить подписку сейчас, чтобы избежать подорожания, но при этом нужно помнить о том, что дата окончания подписки тоже изменится. Компания обещает скидку на "неиспользованные" месяцы от последнего продления.

Читать далее

Information

Rating
Does not participate
Location
Wroclaw, Польша
Date of birth
Registered
Activity