
Заголовок — первая буква большая, остальные маленькие, бренды с большой
Уязвимость в LinkedIn-офере: бэкдор в тестовом коде
В июне 2026 года разработчик Python Roman Imankulov получил сообщение от рекрутера из крипто-стартапа. В ходе переписки ему была предложена оценка устаревших модулей Node.js в публичном репозитории GitHub. Однако вместо обычной проверки кода в репозитории оказался скрытый бэкдор, способный выполнить произвольные команды с сервера.
Техническая структура уязвимости
В репозитории, выглядевшем как фронтенд React с бэкендом Node.js, атака была