Самораспространяющийся червь поразил 187 пакетов в NPM

Самораспространяющийся червь поразил 187 пакетов в NPM

Атака на сопровождающих пакеты в репозитории NPM перешла на новый уровень. В дополнение к использованию вредоносного ПО для перехвата платежей и конфиденциальной информации атакующие перешли к внедрению в скомпрометированные пакеты червя для автоматизации подстановки вредоносного ПО в зависимости. Применение червя зафиксировано после компрометации NPM-пакета @ctrl/tinycolor, имеющего 2.2 млн еженедельных загрузок и задействованного в качестве прямой зависимости в 964 пакетах. В результате активности червя атака охватила 187 пакетов, для которых были сформированы вредоносные выпуски (477 вредоносных релизов)....
19.09.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Червь Shai-Hulud проник в MavenЧервь Shai-Hulud проник в Maven Червь Shai-Hulud вышел за пределы экосистемы npm и был обнаружен в Maven. Специалисты компании Socket заметили зараженный пакет в Maven Central, кото ...

Новый робот-червь быстро и дешево прокладывает кабелиНовый робот-червь быстро и дешево прокладывает кабели Исследователи из Университета Кейс Вестерн Резерв разрабатывают инновационный роботизированный рукав, вдохновившись биомеханикой дождевого червя. Исп ...

Выполз червь: мужчина обнаружил в конфетах неприятный сюрпризВыполз червь: мужчина обнаружил в конфетах неприятный сюрприз Инцидент произошел в Новосибирске. Товар с живой начинкой мужчина купил в одном из местных магазинов. Придя домой, он решил попробовать конфеты и над ...

Фишинг-атака на разработчиков пакетов на языке RustФишинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фишинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдае ...

Восемь пакетов с наркотиками нашли у жительницы с. Амурзет ЕАОВосемь пакетов с наркотиками нашли у жительницы с. Амурзет ЕАО Сотрудники уголовного розыска МО МВД России «Биробиджанский» обнаружили и изъяли восемь полимерных пакетов с сухой растительной массой со специфическ ...

Семь Go-пакетов распространяли малварь для Linux и macOSСемь Go-пакетов распространяли малварь для Linux и macOS Исследователи обнаружили ряд вредоносных Go-пакетов, с помощью тайпсквоттинга маскирующихся под популярные решения. Пакеты предназначены для разверты ...

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетовВ AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр ...

Выпуск системы глубокого инспектирования пакетов nDPI 5.0Выпуск системы глубокого инспектирования пакетов nDPI 5.0 Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал инструментарий для глубокого инспектирования пакетов nDPI 5.0, продол ...