11 minut. Sigstore. GitHub. Nx Console był jednym krokiem od SLSA Level 4.
maj 20, 2026 | Cyberflux

Techniki ataku
Kampanie i systemy
Więcej o: Supply Chain Attack
Zobacz wszystkie →
04.05.2026
Kim jest TeamPCP — i dlaczego to nie jest zwykła grupa hakerów
critical
04.05.2026
TeamPCP: 1800 publicznych repozytoriów z wykradzionymi poświadczeniami. Co pełna skala kampanii Mini Shai-Hulud mówi o nowym modelu ataku na łańcuch dostaw
critical
CVE-2026-38742
01.05.2026
PyTorch Lightning CVE-2026-38742: Shai-Hulud przekroczył granicę npm.
high
27.04.2026
Nie włamanie do Vercel, tylko skrypt do Roblox. Co łańcuch Context.ai → OAuth → Vercel mówi o tym, że rozszerzenia przeglądarki stały się nowym wektorem dostępu do infrastruktury firmowej
























































































































Nie nowy atak, tylko naprawiony błąd. Co łatka Gemini CLI mówi o tym, że tryb –yolo w potoku CI/CD to nie jest dobry pomysł