Самораспространяющийся червь поразил 187 пакетов в NPM

Опубликовано: 13:00, 17.09.2025

Атака на сопровождающих пакеты в репозитории NPM перешла на новый уровень. В дополнение к использованию вредоносного ПО для перехвата платежей и конф...

Самораспространяющийся червь поразил 187 пакетов в NPM

Сообщает www.opennet.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Пользователей WhatsApp атакует самораспространяющийся червь SORVEPOTEL 12:00, 07 Окт Пользователей WhatsApp атакует самораспространяющийся червь SORVEPOTEL Аналитики Trend Micro предупредили, что бразильские пользователи WhatsApp стали целью новой самораспространяющейся малвари SORVEPOTEL, ориентированно...

Червь IndonesianFoods создал более 100 000 вредоносных пакетов в npm 01:00, 15 Ноя Червь IndonesianFoods создал более 100 000 вредоносных пакетов в npm В npm обнаружили еще одного самораспространяющегося червя IndonesianFoods, который каждые семь секунд порождает новые пакеты. По данным специалистов ...

Червь Shai-Hulud проник в Maven 20:00, 28 Ноя Червь Shai-Hulud проник в Maven Червь Shai-Hulud вышел за пределы экосистемы npm и был обнаружен в Maven. Специалисты компании Socket заметили зараженный пакет в Maven Central, кото...

Червь GlassWorm снова активен и обнаружен в 24 пакетах 12:00, 05 Дек Червь GlassWorm снова активен и обнаружен в 24 пакетах Малварь GlassWorm вновь проникла в репозитории расширений для Visual Studio Code. После двух предыдущих атак злоумышленники запустили третью волну, з...

Червь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиков 07:00, 26 Ноя Червь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиков Самораспространяющаяся малварь Shai-Hulud вернулась в npm, скомпрометировав более 25 000 разработчиков всего за три дня. Сотни зараженных версий попу...

Российский Бумеранг поразил объект ВСУ на дистанции 57 км 11:00, 15 Ноя Российский «Бумеранг» поразил объект ВСУ на дистанции 57 км Российский FPV-дрон «Бумеранг» в зоне специальной военной операции (СВО) поразил объект Вооруженных сил Украины (ВСУ) на расстоянии в 57 километров, ...

Стас Старовойтов поразил фанатов худобой 21:00, 22 Авг Стас Старовойтов поразил фанатов худобой Комик появился во втором сезоне шоу TALK после долгого затишья. Стас Старовойтов похудел Фото: Instagram @starovoytov82 Зрители отметили, что Старово...

Боец РФ поразил дерзким ответом в украинских застенках 06:00, 08 Ноя Боец РФ поразил дерзким ответом в украинских застенках В Сети расходится видео, запечатлевшее дерзкий ответ пленного российского бойца после суда по сфабрикованному обвинению. Несмотря на тяжелый приговор...

12:00, 27 Сен Почему нет таких на заводе? Сеть поразил стильный УАЗ «Хантер» Тюнинг позволит российскому внедорожнику конкурировать с иномарками. Не всегда ульяновские внедорожники могут похвастаться внешней красотой – т...

21:00, 18 Сен «К апокалипсису готов!»: Сеть поразил «заряженный» Toyota Land Cruiser 80 «Сухопутный крейсер какой-то», - пишут автолюбители. Пожалуй, каждый автовладелец хотя бы раз задумывался о доработках своей «ласто...

21:00, 18 Окт Танкер шел из Приморска в Индию. У берегов Йемена его поразил неизвестный снаряд Танкер под флагом Камеруна шел из порта в Приморске в Индию. Но у берегов Йемена он оказался в чрезвычайной ситуации и подал сигнал бедствия....

09:00, 27 Ноя «Филадельфия» победила «Флориду» в матче НХЛ, Мичков поразил ворота Бобровского Хоккеисты «Филадельфия Флайерз» переиграли «Флорида Пантерз» в гостевом матче регулярного чемпионата НХЛ. Подробнее…...

01:00, 27 Сен Королевский подарок: Киркоров поразил фаворитку дизайнерской сумкой почти за три миллиона Филиппа Киркорова все знают как человека, умеющего и любящего делать дорогие подарки. Он умеет удивить, порадовать и сделать такой широкий жест, что ...

09:00, 21 Ноя Путин поразил главу МАГАТЭ пониманием ситуации на ЗАЭС: «Он знает каждую деталь» Президент РФ Владимир Путин в полной мере осведомлен о положении дел на Запорожской атомной электростанции (ЗАЭС) и знает там каждую деталь. Об этом ...

09:00, 27 Сен Слабо на заводе такие делать? Сеть поразил УАЗ «Хантер», адаптированный под сложное бездорожье Российский внедорожник теперь проедет по любому препятствию. Не всегда популярные автомобили, выпускаемые Ульяновским автозаводом, могут показать &la...

01:00, 18 Сен Самораспространяющаяся малварь заразила более 180 пакетов npm Исследователи обнаружили компрометацию более 180 npm-пакетов, которые оказались поражены самораспространяющейся малварью, нацеленной на заражение дру...

11:00, 05 Янв Выпуск репозитория пакетов pkgsrc 2024Q4 Разработчики проекта NetBSD представили релиз репозитория пакетов pkgsrc-2024Q4, который стал 85 по счёту выпуском проекта. Pkgsrc поддерживает 23 пл...

11:00, 26 Ноя При помощи червя Shai-Hulud скомпрометировано 600 NPM-пакетов Зафиксирована вторая атака на пакеты в репозитории NPM, проводимая с использованием модификации самораспространяющегося червя Shai-Hulud, подставляющ...

16:00, 09 Авг В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр...

01:00, 03 Ноя Для Ubuntu 25.10 подготовлены варианты пакетов, оптимизированные для архитектуры x86-64-v3 Компания Canonical начала поставку для Ubuntu 25.10 отдельных вариантов пакетов с исполняемыми файлами, собранными с оптимизациями для архитектуры x8...

16:00, 30 Окт Кампания PhantomRaven: в npm загрузили более 100 пакетов с инфостилерами С августа 2024 года, в рамках кампании PhantomRaven в npm загрузили 126 вредоносных пакетов, которые суммарно скачали более 86 000 раз. Кампанию обна...

11:00, 13 Сен Фшинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фшинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдаем...

08:00, 10 Окт В Ubuntu 25.10 оказалась неработоспособна установка Flatpak-пакетов Пользователи, перешедшие на выпуск Ubuntu 25.10, столкнулись с невозможностью установить или обновить Flatpak-пакеты. Проблема вызвана изменениями в ...

13:00, 13 Сен Фишинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фишинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдае...

16:00, 21 Ноя Выпуск системы глубокого инспектирования пакетов nDPI 5.0 Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал инструментарий для глубокого инспектирования пакетов nDPI 5.0, продол...

15:00, 14 Ноя «Кватч, который мы заслужили»: художник поразил фанатов реалистичной версией города из The Elder Scrolls IV: Oblivion Австралийский 3D-художник Лео Торрес (Leo Torres) продолжает представлять знаковые локации Тамриэля из игр The Elder Scrolls в более реалистичном мас...

17:00, 24 Окт В Fedora 44 в RPM намерены активировать проверку пакетов по цифровой подписи В выпуске Fedora Linux 44, намеченном на весну 2026 года, планируют включить по умолчанию проверку пакетов по цифровой подписи в RPM. Если план будет...

06:00, 12 Ноя Google подключила ИИ к портированию ПО на архитектуру Arm — 30 000 пакетов уже готово, осталось 70 000 Google перенесла около 30 000 используемых в работе пакетов ПО на архитектуру Arm и планирует перенести ещё 70 000, чтобы иметь возможность запускать...

20:00, 09 Сен Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделю В результате фишинга атакующим удалось перехватить учётные данные сопровождающего 18 популярных NPM-пакетов, в сумме загруженных более 2 миллиардов р...

08:00, 16 Дек Вице-премьер Италии: 19 пакетов санкций ослабили экономику Европы Глава Минтранса, вице-премьер Италии Маттео Сальвини заявил, что введенные Евросоюзом (ЕС) санкции негативно сказываются не на России, а на самой Евр...

08:00, 13 Сен OpenFix от Selectel: вознаграждения за переписывание на Rust, создание deb-пакетов и исправление ошибок в СПО Компания Selectel, развивающая Linux-дистрибутив Selectel OS на пакетной базе Debian, представила инициативу OpenFix, в рамках которой начнёт выплачи...

15:00, 10 Дек Послы ЕС впервые согласовали вне «пакетов» санкции против танкеров якобы с нефтью РФ Послы ЕС впервые с начала СВО согласовали «малый блок» санкций против РФ вне основных санкционных пакетов, в который войдут около 40 танкеров, якобы ...

19:00, 12 Сен Microsoft удалось избежать штрафа в ЕС, пообещав изъять Teams из офисных пакетов Microsoft избежала антимонопольного штрафа ЕС после того, как пошла на значительные уступки в отношении интеграции сервиса для совместной работы Team...

21:00, 20 Окт «Один из самых красивых городов во всём Тамриэле»: художник поразил фанатов реалистичным переосмыслением Скинграда из The Elder Scrolls IV: Oblivion Австралийский 3D-художник Лео Торрес (Leo Torres) продолжает воссоздавать знаковые локации Тамриэля в более реалистичном масштабе. На этот раз пришла...

14:00, 12 Сен Компания, защищающая от DDoS-атак, пострадала от атаки мощностью 1,5 млрд пакетов в секунду Неназванная европейская компания, специализирующаяся на защите от DDoS-атак, сама стала жертвой такой атаки, мощность которой достигла 1,5 млрд пакет...

03:00, 26 Ноя Зажимы от пакетов теперь не выбрасываю, а складываю в коробочку и храню - нашла им полезное применение, выручают каждый день Зажимы от пакетов теперь не выбрасываю, а складываю в коробочку и храню - нашла им полезное применение, выручают каждый день Эти маленькие проволочны...

22:00, 08 Авг Выпуск Rust 1.89. Около 8% src-пакетов в Debian Sid завязаны на Rust Опубликован релиз языка программирования Rust 1.89, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческо...