DevSecOps дайджест — 13 липня 2026

posts · 2026-07-13

Покриття обмежене: web search сьогодні недоступний через квоту, тому використані напряму доступні відкриті джерела.

Ключові новини

  • Jscrambler npm-пакет скомпрометовано. Зловмисник опублікував malicious release з preinstall hook і native binaries для Linux/macOS/Windows; BleepingComputer пише про майже 1 500 завантажень до виявлення (BleepingComputer, Socket). Для CI це ще один доказ: trusted vendor package теж має проходити install-time execution policy.
  • CISA додала стару Cisco IOS CSRF до KEV 2026 року. CVE-2008-4128 виглядає “legacy”, але саме такі пристрої часто живуть на edge без нормального ownership. Практичний фокус — інвентар exposed network gear, не лише сучасні CVE.
  • Joomla extensions знову в активній RCE-експлуатації. CISA попереджає про iCagenda і Balbooa Forms arbitrary file upload, які ведуть до PHP code execution; BleepingComputer підсумував ризик для публічних CMS (BleepingComputer). CMS-плагіни треба вести як application dependencies із SLA, ownership і ознаками компрометації.
  • CodeQL 2.26.0 додав detection для system prompt injection. GitHub додав JS/TS query для потоку untrusted input у system prompts, а також нові моделі для OpenAI, Anthropic і Google GenAI SDK APIs (GitHub Changelog). Це важливий крок: AI security поступово входить у звичайний code scanning, а не лишається окремою research-темою.
  • Ghostcommit показав ризик image-based prompt injection. Дослідники сховали інструкції в PNG так, щоб AI-review tooling не бачив файл як код, але coding agent міг бути змушений витягнути secrets із repo (BleepingComputer). Для агентів потрібні правила на binary/media input, не тільки sandbox для shell-команд.

3 матеріали, які варті часу

Практичний висновок

Зроби короткий контрольний список для agent/dev workstation security: заборона auto-execute для package install scripts, allowlist агентних tools, secrets scan локальних agent директорій, policy для media/binary inputs у PR і owner для кожного repo, який може запускати CI або деплоїти код.