не на алкогольную и прочие... а
Представлен поразительный по своей простоте метод атаки на зависимости в приложениях, при разработке которых используются внутренние репозитории пакетов. Выявившие проблему исследователи смогли выполнить свой код на внутренних серверах 35 компаний, среди которых PayPal, Micrоsoft, Apple, Netflix, Uber, Tesla и Shopify. Взломы проводились в рамках программ Bug Bounty, согласованно с атакуемыми компаниями, и уже принесли авторам 130 тысяч долларов, выплаченных в форме вознаграждений за выявление уязвимостей (выплаты продолжают поступать).
https://www.opennet.ru/opennews/art.shtml?num=54566
а я всегда говорил, что когда программисты пишут свой пакетный менеджер до добра это не доведет. одно жаль, очень уж бездарный disclosure. бабки%( а могли бы творчески
CD Projekt взломали — хакеры получили исходный код игр и внутренние документы компании