Неделя в обзоре: Порталы Sales... Заметка

Неделя в обзоре: Порталы Salesforce и ServiceNow были уязвимы в течение 17 месяцев, использовалась 0-дневная уязвимость Metabase

Вот обзор некоторых самых интересных новостей, статей, интервью и видео прошлой недели: оповещения GitHub Dependabot о вредоносном ПО теперь охватывают восемь экосистем. GitHub помечает вредоносное ПО npm с марта 2026 года. Любой, кто использовал плохой пакет PyPI, Maven, RubyGems, NuGet, Go, crates.io или PHP Composer, не получал такого предупреждения, потому что обнаружение вредоносного ПО GitHub всегда отслеживало только одну экосистему. Это изменилось в этом месяце. Оповещения Dependabot о вредоносном ПО, которые работали только на данных npm, теперь...