Атака на сопровождающих пакеты в репозитории NPM перешла на новый уровень. В дополнение к использованию вредоносного ПО для перехвата платежей и конф...

Сообщает www.opennet.ru
Новость из рубрики: Технологии и Hi-Tech
Поделиться новостью:
Топ новости часа
- Материнская плата Asus ROG Maximus Z890 Extreme на чипсете Intel Z890: самое «навороченное» и очень дорогое флагманское решение для платформы Intel LGA1851...
- Возраст каждого шестого зарегистрированного ИП менее 25 лет...
- Развитие цифровых сервисов в сфере телекоммуникаций: новые возможности и улучшения для пользователей...
- В России стартовало серийное производство автомата А-545...
- Следком сообщил о состоянии детей, отравившихся в одной из саун Кемерова...
- Эксперт развеял миф о надежности автомата Калашникова...
12:00, 07 Окт Пользователей WhatsApp атакует самораспространяющийся червь SORVEPOTEL Аналитики Trend Micro предупредили, что бразильские пользователи WhatsApp стали целью новой самораспространяющейся малвари SORVEPOTEL, ориентированно...
01:00, 15 Ноя Червь IndonesianFoods создал более 100 000 вредоносных пакетов в npm В npm обнаружили еще одного самораспространяющегося червя IndonesianFoods, который каждые семь секунд порождает новые пакеты. По данным специалистов ...
20:00, 28 Ноя Червь Shai-Hulud проник в Maven Червь Shai-Hulud вышел за пределы экосистемы npm и был обнаружен в Maven. Специалисты компании Socket заметили зараженный пакет в Maven Central, кото...
12:00, 05 Дек Червь GlassWorm снова активен и обнаружен в 24 пакетах Малварь GlassWorm вновь проникла в репозитории расширений для Visual Studio Code. После двух предыдущих атак злоумышленники запустили третью волну, з...
07:00, 26 Ноя Червь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиков Самораспространяющаяся малварь Shai-Hulud вернулась в npm, скомпрометировав более 25 000 разработчиков всего за три дня. Сотни зараженных версий попу...
11:00, 15 Ноя Российский «Бумеранг» поразил объект ВСУ на дистанции 57 км Российский FPV-дрон «Бумеранг» в зоне специальной военной операции (СВО) поразил объект Вооруженных сил Украины (ВСУ) на расстоянии в 57 километров, ...
21:00, 22 Авг Стас Старовойтов поразил фанатов худобой Комик появился во втором сезоне шоу TALK после долгого затишья. Стас Старовойтов похудел Фото: Instagram @starovoytov82 Зрители отметили, что Старово...
06:00, 08 Ноя Боец РФ поразил дерзким ответом в украинских застенках В Сети расходится видео, запечатлевшее дерзкий ответ пленного российского бойца после суда по сфабрикованному обвинению. Несмотря на тяжелый приговор...
12:00, 27 Сен Почему нет таких на заводе? Сеть поразил стильный УАЗ «Хантер» Тюнинг позволит российскому внедорожнику конкурировать с иномарками. Не всегда ульяновские внедорожники могут похвастаться внешней красотой – т...
21:00, 18 Сен «К апокалипсису готов!»: Сеть поразил «заряженный» Toyota Land Cruiser 80 «Сухопутный крейсер какой-то», - пишут автолюбители. Пожалуй, каждый автовладелец хотя бы раз задумывался о доработках своей «ласто...
21:00, 18 Окт Танкер шел из Приморска в Индию. У берегов Йемена его поразил неизвестный снаряд Танкер под флагом Камеруна шел из порта в Приморске в Индию. Но у берегов Йемена он оказался в чрезвычайной ситуации и подал сигнал бедствия....
09:00, 27 Ноя «Филадельфия» победила «Флориду» в матче НХЛ, Мичков поразил ворота Бобровского Хоккеисты «Филадельфия Флайерз» переиграли «Флорида Пантерз» в гостевом матче регулярного чемпионата НХЛ. Подробнее…...
01:00, 27 Сен Королевский подарок: Киркоров поразил фаворитку дизайнерской сумкой почти за три миллиона Филиппа Киркорова все знают как человека, умеющего и любящего делать дорогие подарки. Он умеет удивить, порадовать и сделать такой широкий жест, что ...
09:00, 21 Ноя Путин поразил главу МАГАТЭ пониманием ситуации на ЗАЭС: «Он знает каждую деталь» Президент РФ Владимир Путин в полной мере осведомлен о положении дел на Запорожской атомной электростанции (ЗАЭС) и знает там каждую деталь. Об этом ...
09:00, 27 Сен Слабо на заводе такие делать? Сеть поразил УАЗ «Хантер», адаптированный под сложное бездорожье Российский внедорожник теперь проедет по любому препятствию. Не всегда популярные автомобили, выпускаемые Ульяновским автозаводом, могут показать &la...
01:00, 18 Сен Самораспространяющаяся малварь заразила более 180 пакетов npm Исследователи обнаружили компрометацию более 180 npm-пакетов, которые оказались поражены самораспространяющейся малварью, нацеленной на заражение дру...
11:00, 05 Янв Выпуск репозитория пакетов pkgsrc 2024Q4 Разработчики проекта NetBSD представили релиз репозитория пакетов pkgsrc-2024Q4, который стал 85 по счёту выпуском проекта. Pkgsrc поддерживает 23 пл...
11:00, 26 Ноя При помощи червя Shai-Hulud скомпрометировано 600 NPM-пакетов Зафиксирована вторая атака на пакеты в репозитории NPM, проводимая с использованием модификации самораспространяющегося червя Shai-Hulud, подставляющ...
16:00, 09 Авг В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр...
01:00, 03 Ноя Для Ubuntu 25.10 подготовлены варианты пакетов, оптимизированные для архитектуры x86-64-v3 Компания Canonical начала поставку для Ubuntu 25.10 отдельных вариантов пакетов с исполняемыми файлами, собранными с оптимизациями для архитектуры x8...
16:00, 30 Окт Кампания PhantomRaven: в npm загрузили более 100 пакетов с инфостилерами С августа 2024 года, в рамках кампании PhantomRaven в npm загрузили 126 вредоносных пакетов, которые суммарно скачали более 86 000 раз. Кампанию обна...
11:00, 13 Сен Фшинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фшинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдаем...
08:00, 10 Окт В Ubuntu 25.10 оказалась неработоспособна установка Flatpak-пакетов Пользователи, перешедшие на выпуск Ubuntu 25.10, столкнулись с невозможностью установить или обновить Flatpak-пакеты. Проблема вызвана изменениями в ...
13:00, 13 Сен Фишинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фишинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдае...
16:00, 21 Ноя Выпуск системы глубокого инспектирования пакетов nDPI 5.0 Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал инструментарий для глубокого инспектирования пакетов nDPI 5.0, продол...
15:00, 14 Ноя «Кватч, который мы заслужили»: художник поразил фанатов реалистичной версией города из The Elder Scrolls IV: Oblivion Австралийский 3D-художник Лео Торрес (Leo Torres) продолжает представлять знаковые локации Тамриэля из игр The Elder Scrolls в более реалистичном мас...
17:00, 24 Окт В Fedora 44 в RPM намерены активировать проверку пакетов по цифровой подписи В выпуске Fedora Linux 44, намеченном на весну 2026 года, планируют включить по умолчанию проверку пакетов по цифровой подписи в RPM. Если план будет...
06:00, 12 Ноя Google подключила ИИ к портированию ПО на архитектуру Arm — 30 000 пакетов уже готово, осталось 70 000 Google перенесла около 30 000 используемых в работе пакетов ПО на архитектуру Arm и планирует перенести ещё 70 000, чтобы иметь возможность запускать...
20:00, 09 Сен Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделю В результате фишинга атакующим удалось перехватить учётные данные сопровождающего 18 популярных NPM-пакетов, в сумме загруженных более 2 миллиардов р...
08:00, 16 Дек Вице-премьер Италии: 19 пакетов санкций ослабили экономику Европы Глава Минтранса, вице-премьер Италии Маттео Сальвини заявил, что введенные Евросоюзом (ЕС) санкции негативно сказываются не на России, а на самой Евр...
08:00, 13 Сен OpenFix от Selectel: вознаграждения за переписывание на Rust, создание deb-пакетов и исправление ошибок в СПО Компания Selectel, развивающая Linux-дистрибутив Selectel OS на пакетной базе Debian, представила инициативу OpenFix, в рамках которой начнёт выплачи...
15:00, 10 Дек Послы ЕС впервые согласовали вне «пакетов» санкции против танкеров якобы с нефтью РФ Послы ЕС впервые с начала СВО согласовали «малый блок» санкций против РФ вне основных санкционных пакетов, в который войдут около 40 танкеров, якобы ...
19:00, 12 Сен Microsoft удалось избежать штрафа в ЕС, пообещав изъять Teams из офисных пакетов Microsoft избежала антимонопольного штрафа ЕС после того, как пошла на значительные уступки в отношении интеграции сервиса для совместной работы Team...
21:00, 20 Окт «Один из самых красивых городов во всём Тамриэле»: художник поразил фанатов реалистичным переосмыслением Скинграда из The Elder Scrolls IV: Oblivion Австралийский 3D-художник Лео Торрес (Leo Torres) продолжает воссоздавать знаковые локации Тамриэля в более реалистичном масштабе. На этот раз пришла...
14:00, 12 Сен Компания, защищающая от DDoS-атак, пострадала от атаки мощностью 1,5 млрд пакетов в секунду Неназванная европейская компания, специализирующаяся на защите от DDoS-атак, сама стала жертвой такой атаки, мощность которой достигла 1,5 млрд пакет...
03:00, 26 Ноя Зажимы от пакетов теперь не выбрасываю, а складываю в коробочку и храню - нашла им полезное применение, выручают каждый день Зажимы от пакетов теперь не выбрасываю, а складываю в коробочку и храню - нашла им полезное применение, выручают каждый день Эти маленькие проволочны...
22:00, 08 Авг Выпуск Rust 1.89. Около 8% src-пакетов в Debian Sid завязаны на Rust Опубликован релиз языка программирования Rust 1.89, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческо...
Топ новости часа