Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски

История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват через фишинг учётных данных сопровождающего NPM-пакеты проекта DuckDB. Для пакетов DuckDB также были сформированы версии с вредоносным кодом, осуществляющим подмену реквизитов при проведении платежей через криптовалюты, но атака была сразу выявлена и зафиксированы лишь единичные загрузки вредоносных пакетов. При этом по предварительным данным пакеты с вредоносной вставкой, опубликованные в ходе вчера анонсированной атаки на 18 NPM-пакетов, успели загрузить более 2.5 миллионов раз....
16.09.2025
Сообщает: Источник  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Независимые участники проекта опубликовали открытое письмо владельцам Organic MapsНезависимые участники проекта опубликовали открытое письмо владельцам Organic Maps Представители сообщества разработчиков проекта Organic Maps опубликовали открытое письмо, адресованное акционерам / владельцам эстонской коммерческой ...

Брянские педагоги получили сертификаты проекта Футбол в школеБрянские педагоги получили сертификаты проекта «Футбол в школе» Брянские педагоги физической культуры прошли обучение и получили сертификаты проекта «Футбол в школе». Об этом сообщили в региональном департаменте ф ...

Школьники Невинномысска получили 300 тыс. рублей на развитие инженерного проектаШкольники Невинномысска получили 300 тыс. рублей на развитие инженерного проекта На площадках Уральского федерального университета и Свердловской детской железной дороги прошел финал всероссийского конкурса инженерных изобретений ...

Авторы сатирического проекта Наливкин получили условные срокиАвторы сатирического проекта «Наливкин» получили условные сроки Уссурийский районный суд сегодня вынес приговор по уголовному делу режиссера скетч-шоу «Наливкин» Андрея Клочкова и продюсера Семена Вавилова. Несмот ...

Релиз СУБД DuckDB 1.4.0 с поддержкой шифрования БДРелиз СУБД DuckDB 1.4.0 с поддержкой шифрования БД Опубликован выпуск СУБД DuckDB 1.4.0, ориентированной на выполнение аналитических запросов и концептуально напоминающей SQLite. DuckDB сочетает такие ...

В регионе участники проекта Единой России и Молодой Гвардии ПолитЗавод получили сертификаты о прохождении обученияВ регионе участники проекта «Единой России» и «Молодой Гвардии» «ПолитЗавод» получили сертификаты о прохождении обучения er.ru. Мероприятие прошло на площадке Штаба общественной поддержки. В торжественной обстановке всем участникам проекта «ПолитЗавод» вручили сертифика ...

Семшов о проблеме российского футбола: Атакующие игроки зачастую не отрабатывают в обороне. В Европе наоборотСемшов о проблеме российского футбола: «Атакующие игроки зачастую не отрабатывают в обороне. В Европе наоборот» «В нашем футболе есть общая проблема: атакующие игроки зачастую не отрабатывают в обороне. ...

МСП за год почти в три раза увеличили выпуски облигацийМСП за год почти в три раза увеличили выпуски облигаций В 2025 году малый и средний бизнес России привлек через биржу более 17 млрд руб., что почти в 3 раза больше, чем годом ранее. ...