🛡️ Дайджест кибербезопасности — 21 мая 2026
🔥 TOP-5 главных новостей
🐙 TeamPCP взломал GitHub: 3 800 внутренних репозиториев через заражённое VS Code-расширение GitHub подтвердил: атакующие экфильтрировали около 3 800 внутренних репозиториев после того, как сотрудник установил заражённое VS Code-расширение; TeamPCP (UNC6780) выставил похищенный материал на форумах за минимум $50 000 и пообещал опубликовать его бесплатно, если покупатель не найдётся. TeamPCP в 2026 году последовательно скомпрометировал Trivy, Checkmarx KICS, Bitwarden CLI, LiteLLM, TanStack, MistralAI и теперь GitHub — всё через developer tooling; группа использует самовоспроизводящийся червь Mini Shai-Hulud для автоматизации кражи CI/CD-учётных данных. 🔗 securityweek.com · bleepingcomputer.com · helpnetsecurity.com Threat LandscapeCyberhubpodcast
-------------
🔑 YellowKey CVE-2026-45585: BitLocker обходится USB-флешкой — Microsoft выпустила митигацию YellowKey — zero-day от исследователя Nightmare-Eclipse: специально созданные FsTx-файлы на USB-накопителе позволяют при перезагрузке в WinRE получить shell с полным доступом к BitLocker-защищённому тому нажатием CTRL. Исследователь заявил, что продолжит публиковать эксплойты для незадокументированных уязвимостей Windows в знак протеста против работы MSRC с раскрытиями, и обещает «большой сюрприз» к следующему Patch Tuesday. Митигация: удалить autofstx.exe из WinRE, перейти с TPM-only на TPM+PIN. 🔗 bleepingcomputer.com · helpnetsecurity.com · thehackernews.com The Hacker NewsThe Hacker News
-------------
🔐 Anthropic тихо закрыла обход sandbox в Claude Code — уже второй раз за пять месяцев без CVE Исследователь Aonan Guan установил, что Anthropic во второй раз за пять месяцев молча исправила уязвимость обхода sandbox в Claude Code без выпуска CVE и публичного advisory; уязвимость — SOCKS5 hostname null-byte injection — могла быть объединена с prompt injection для экфильтрации данных на любой сервер в интернете. 🔗 securityweek.com · theregister.com The Hacker…
Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-21-ма/
Post #91
17