← Назад к блогу
Заголовок — первая буква большая, остальные маленькие, бренды с большой

Заголовок — первая буква большая, остальные маленькие, бренды с большой

Уязвимость в LinkedIn-офере: бэкдор в тестовом коде

В июне 2026 года разработчик Python Roman Imankulov получил сообщение от рекрутера из крипто-стартапа. В ходе переписки ему была предложена оценка устаревших модулей Node.js в публичном репозитории GitHub. Однако вместо обычной проверки кода в репозитории оказался скрытый бэкдор, способный выполнить произвольные команды с сервера.

Техническая структура уязвимости

В репозитории, выглядевшем как фронтенд React с бэкендом Node.js, атака была