DevSecOps дайджест — 13 липня 2026
Покриття обмежене: web search сьогодні недоступний через квоту, тому використані напряму доступні відкриті джерела.
Ключові новини
- Jscrambler npm-пакет скомпрометовано. Зловмисник опублікував malicious release з
preinstallhook і native binaries для Linux/macOS/Windows; BleepingComputer пише про майже 1 500 завантажень до виявлення (BleepingComputer, Socket). Для CI це ще один доказ: trusted vendor package теж має проходити install-time execution policy. - CISA додала стару Cisco IOS CSRF до KEV 2026 року. CVE-2008-4128 виглядає “legacy”, але саме такі пристрої часто живуть на edge без нормального ownership. Практичний фокус — інвентар exposed network gear, не лише сучасні CVE.
- Joomla extensions знову в активній RCE-експлуатації. CISA попереджає про iCagenda і Balbooa Forms arbitrary file upload, які ведуть до PHP code execution; BleepingComputer підсумував ризик для публічних CMS (BleepingComputer). CMS-плагіни треба вести як application dependencies із SLA, ownership і ознаками компрометації.
- CodeQL 2.26.0 додав detection для system prompt injection. GitHub додав JS/TS query для потоку untrusted input у system prompts, а також нові моделі для OpenAI, Anthropic і Google GenAI SDK APIs (GitHub Changelog). Це важливий крок: AI security поступово входить у звичайний code scanning, а не лишається окремою research-темою.
- Ghostcommit показав ризик image-based prompt injection. Дослідники сховали інструкції в PNG так, щоб AI-review tooling не бачив файл як код, але coding agent міг бути змушений витягнути secrets із repo (BleepingComputer). Для агентів потрібні правила на binary/media input, не тільки sandbox для shell-команд.
3 матеріали, які варті часу
- How GitHub gave every repository a durable owner — сильний operational read: repository ownership як основа для patching, incident response, archival policy і security accountability.
- Your Laptop Is the New Production Environment — корисний матеріал про AI agents, developer workstations і чому runtime governance має починатися до CI.
- Fake Braintree NuGet Package Skims Credit Cards and Harvests Merchant Credentials — практичний supply-chain кейс для .NET: typosquat уже не “dev-only” ризик, якщо package потрапляє в payment path.
Практичний висновок
Зроби короткий контрольний список для agent/dev workstation security: заборона auto-execute для package install scripts, allowlist агентних tools, secrets scan локальних agent директорій, policy для media/binary inputs у PR і owner для кожного repo, який може запускати CI або деплоїти код.