TGViewer
RedBlue Notes RedBlue Notes @redbluenotes · 634 subscribers
Post #726 568
Че покажу
один из лучших источников по безопасности цепочки поставок ПО

Socket - это компания, которая специализируется на защите open source зависимостей. Их продукт сканирует npm, PyPI, cargo, NuGet, Go-модули, Chrome-расширения и другие экосистемы на наличие вредоносного кода ещё до того, как он попадёт в вашу инфраструктуру.

Самое полезное для безопасника, их блог.

Ресёрчи выходят нечасто, зато каждый представляет собой реальное расследование с IOC'ами, TTPs и техническими деталями: компрометации SDK через supply chain, npm-черви угоняющие CI/CD, вредоносные VS Code расширения с C2 через блокчейн, RAT.

Это именно тот формат, где можно сесть и сделать нормальную и качественную ретру по своей инфре: проверить зависимости, поднять вопросы к DevOps, пересмотреть политики CI/CD. Материал конкретный, применимый и напрямую ложится в Threat Hunting, особенно если вы работаете с open source стеком или у вас есть разработка внутри.

Из актуального:
108 расширений Chrome связаны с утечкой данных
Атака на цепочку поставок Axios

https://socket.dev/blog

Подписывайтесь на канал
More from @redbluenotes
  1. Sep 15, 2026вот би кто лайк поставил 👀
  2. Sep 12, 2026Запись доклада: "Если очень хочется, то можно: обходим ограничения современных SWG-шлюзов…
  3. Sep 10, 2026Мы на IT Elements 2026 ⚛️ Я впервые был в доме культуры завода Серп и молот, площадка оказ…
  4. Sep 9, 2026Post #763
  5. Sep 3, 2026Побывал сегодня на закрытом митапе от Бизона. Они похвалились, что единственные, у кого ED…
  6. Aug 20, 2026Мы на offzone 2026, тут всё, как всегда (почти). Уже привычная площадка, бесконечная погод…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →