Самораспространяющийся червь поразил 187 пакетов в NPM

Самораспространяющийся червь поразил 187 пакетов в NPM

Атака на сопровождающих пакеты в репозитории NPM перешла на новый уровень. В дополнение к использованию вредоносного ПО для перехвата платежей и конфиденциальной информации атакующие перешли к внедрению в скомпрометированные пакеты червя для автоматизации подстановки вредоносного ПО в зависимости. Применение червя зафиксировано после компрометации NPM-пакета @ctrl/tinycolor, имеющего 2.2 млн еженедельных загрузок и задействованного в качестве прямой зависимости в 964 пакетах. В результате активности червя атака охватила 187 пакетов, для которых были сформированы вредоносные выпуски (477 вредоносных релизов)....
17.09.2025
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Червь IndonesianFoods создал более 100 000 вредоносных пакетов в npmЧервь IndonesianFoods создал более 100 000 вредоносных пакетов в npm В npm обнаружили еще одного самораспространяющегося червя IndonesianFoods, который каждые семь секунд порождает новые пакеты. По данным специалистов ...

Червь GlassWorm снова активен и обнаружен в 24 пакетахЧервь GlassWorm снова активен и обнаружен в 24 пакетах Малварь GlassWorm вновь проникла в репозитории расширений для Visual Studio Code. После двух предыдущих атак злоумышленники запустили третью волну, з ...

В голове Роберта Кеннеди  младшего обнаружен поедающий мозг червьВ голове Роберта Кеннеди – младшего обнаружен поедающий мозг червь У американского политика Роберта Кеннеди – младшего, который объявил о своем намерении участвовать в выборах президента США в качестве независимого к ...

В голове Роберта Кеннеди-младшего обнаружен поедающий мозг червьВ голове Роберта Кеннеди-младшего обнаружен поедающий мозг червь У американского политика Роберта Кеннеди-младшего, который объявил о своем намерении участвовать в выборах президента США в качестве независимого кан ...

Релиз системы самодостаточных пакетов Flatpak 1.16.0Релиз системы самодостаточных пакетов Flatpak 1.16.0 После двух с половиной лет разработки опубликована новая стабильная ветка инструментария Flatpak 1.16, предоставляющего систему для сборки самодостат ...

Выпуск репозитория пакетов pkgsrc 2024Q4Выпуск репозитория пакетов pkgsrc 2024Q4 Разработчики проекта NetBSD представили релиз репозитория пакетов pkgsrc-2024Q4, который стал 85 по счёту выпуском проекта. Pkgsrc поддерживает 23 пл ...

США приступили к формированию новых пакетов помощи УкраинеСША приступили к формированию новых пакетов помощи Украине Представитель Госдепартамента США Мэтью Миллер на брифинге 8 мая заявил, что сейчас разрабатываются новые пакеты помощи Украине. Он выразил надежду, ...

При помощи червя Shai-Hulud скомпрометировано 600 NPM-пакетовПри помощи червя Shai-Hulud скомпрометировано 600 NPM-пакетов Зафиксирована вторая атака на пакеты в репозитории NPM, проводимая с использованием модификации самораспространяющегося червя Shai-Hulud, подставляющ ...

Выпуск системы глубокого инспектирования пакетов nDPI 5.0Выпуск системы глубокого инспектирования пакетов nDPI 5.0 Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал инструментарий для глубокого инспектирования пакетов nDPI 5.0, продол ...

Несколько популярных пакетов npm взломаны и заражены инфостилеромНесколько популярных пакетов npm взломаны и заражены инфостилером Исследователи предупреждают о новой атаке на цепочку поставок. Десять пакетов npm, некоторые из которых существуют почти 10 лет, получили вредоносные ...

Выпуск системы глубокого инспектирования пакетов nDPI 4.10Выпуск системы глубокого инспектирования пакетов nDPI 4.10 Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал инструментарий для глубокого инспектирования пакетов nDPI 4.10, продо ...

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетовВ AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр ...

Стас Старовойтов поразил фанатов худобойСтас Старовойтов поразил фанатов худобой Комик появился во втором сезоне шоу TALK после долгого затишья. Стас Старовойтов похудел Фото: Instagram @starovoytov82 Зрители отметили, что Старово ...

Комплекс Искандер поразил склад ВСУ в ОдессеКомплекс «Искандер» поразил склад ВСУ в Одессе Российская армия нанесла удар по складу украинских войск в Одессе, используя ракетные комплексы «Искандер», сообщили СМИ. ВС России выпустили две рак ...

Потеря пакетов в Дота 2: что это такое, почему возникает и как исправитьПотеря пакетов в Дота 2: что это такое, почему возникает и как исправить? Потеря пакетов (Packet Loss) — одна из самых неприятных проблем, так как ее решение, чаще всего, кроется в стабилизации работы интернета. С этим стал ...

В Fedora 44 в RPM намерены активировать проверку пакетов по цифровой подписиВ Fedora 44 в RPM намерены активировать проверку пакетов по цифровой подписи В выпуске Fedora Linux 44, намеченном на весну 2026 года, планируют включить по умолчанию проверку пакетов по цифровой подписи в RPM. Если план будет ...

Более 1200 пакетов семян овощей вызвали подозренияБолее 1200 пакетов семян овощей вызвали подозрения Управление Россельхознадзора представит результаты своей деятельности. Фото: Управление Россельхознадзора по Орловской и Курской областям Управление ...

Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделюСкомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделю В результате фишинга атакующим удалось перехватить учётные данные сопровождающего 18 популярных NPM-пакетов, в сумме загруженных более 2 миллиардов р ...

Расчет РСЗО Град ВС РФ поразил украинских военныхРасчет РСЗО "Град" ВС РФ поразил украинских военных Расчет реактивной системы залпового огня (РСЗО) БМ-21 "Град" артиллерийского подразделения гвардейской общевойсковой армии группировки войск "Запад" ...

Фигуриста Костомарова поразил масштаб международного полумарафонаФигуриста Костомарова поразил масштаб международного полумарафона Олимпийского чемпиона в танцах на льду Романа Костомарова впечатлил масштаб международного полумарафона «Забег.РФ». Мнением о спортивном мероприятии ...

Экипаж Ка-52М поразил подразделения ВСУ в зоне ответственности СевераЭкипаж Ка-52М поразил подразделения ВСУ в зоне ответственности «Севера» Экипаж вертолёта Ка-52М в зоне ответственности группировки войск «Север» поразил подразделения ВСУ неуправляемыми авиационными ракетами. После примен ...

Израильский БПЛА поразил машину Хезболлах на юге ЛиванаИзраильский БПЛА поразил машину «Хезболлах» на юге Ливана Беспилотный летательный аппарат израильских ВВС атаковал автомобиль, принадлежащий шиитской партии «Хезболлах» на юге Ливана. ...

Жителей Брянска поразил проплывший в ночном небе НЛОЖителей Брянска поразил проплывший в ночном небе НЛО Жителей Брянска поразил проплывший в ночном небе НЛО − над городом увидели две светящиеся точки. Видеозаписи запечатлели движение этих точек, что сра ...

Костомаров рассказал, что его поразил масштаб полумарафона Забег.РФКостомаров рассказал, что его поразил масштаб полумарафона "Забег.РФ" Олимпийский чемпион в танцах на льду вместе с супругой Оксаной Домниной планируют пробежать хотя бы 1 км на полумарафоне в следующем году ...

Украина ввела 18 пакетов санкций ЕС против России, Китая и ИранаУкраина ввела 18 пакетов санкций ЕС против России, Китая и Ирана Украина ввела в действие 18 санкционных пакетов ЕС, направленных против физических и юридических лиц из России, Китая, Ирана и других стран. Об этом ...

В программу защиты Linux от патентных претензий включено 800 новых пакетовВ программу защиты Linux от патентных претензий включено 800 новых пакетов Организация Open Invention Network (OIN), ставящая перед собой цель защиты экосистемы Linux от патентных претензий, объявила о расширении списка паке ...

Уязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSEУязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSE Исследователи безопасности из компании Fenrisk раскрыли информацию об уязвимостях в инструментариях Pagure и OBS (Open Build Service), позволявших ск ...

HTB BlockBlock. Повышаем привилегии в Arch Linux через менеджер пакетовHTB BlockBlock. Повышаем привилегии в Arch Linux через менеджер пакетов Для подписчиковСегодня я покажу, как можно повысить права в Arch Linux путем создания собственного пакета pacman. Но прежде чем доберемся до ОС, нам ...

Каталог PyPI внедрил новую систему проверки подлинности пакетовКаталог PyPI внедрил новую систему проверки подлинности пакетов Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о внедрении поддержки механизма цифровой аттестации для проверки подлинн ...

БПЛА Ланцет поразил спрятанный Т-64 ВСУ ударом Сухой листБПЛА «Ланцет» поразил спрятанный Т-64 ВСУ ударом «Сухой лист» Канал «Северный ветер» опубликовал видео мастерского поражения украинского танка Т-64, спрятанного в лесополосе у села Русская Лозовая неподалеку от ...

Комплекс Искандер поразил склад безэкипажных катеров и 40 бойцов ВСУКомплекс «Искандер» поразил склад безэкипажных катеров и 40 бойцов ВСУ В Telegram-канале «Изнанка» опубликовали видео поражения ОТРК «Искандер» склада безэкипажных катеров в Николаеве и личного состава ВСУ. ...

Ка-52М ВКС России поразил опорники и живую силу ВСУ зоне спецоперацииКа-52М ВКС России поразил «опорники» и живую силу ВСУ зоне спецоперации Экипаж российского вертолёта Ка-52М поразил подразделения украинских военнослужащих в зоне проведения специальной военной операции. ...

Почему нет таких на заводе Сеть поразил стильный УАЗ ХантерПочему нет таких на заводе? Сеть поразил стильный УАЗ «Хантер» Тюнинг позволит российскому внедорожнику конкурировать с иномарками. Не всегда ульяновские внедорожники могут похвастаться внешней красотой – т ...

Экипаж вертолета Ми-35М ВКС России успешно поразил подразделения ВСУ в зоне СВОЭкипаж вертолета Ми-35М ВКС России успешно поразил подразделения ВСУ в зоне СВО За время выполнения боевой задачи экипажи вертолетов отработали удар неуправляемыми авиаракетами С-8 по координатам авианаводчика. ...

Экипаж вертолета Ми-35М поразил подразделения ВСУ в зоне проведения спецоперацииЭкипаж вертолета Ми-35М поразил подразделения ВСУ в зоне проведения спецоперации Экипаж армейской авиации на вертолете Ми-35М Воздушно-космических сил (ВКС) РФ успешно поразил опорные пункты и живую силу Вооруженных сил Украины (В ...

В репозитории OpenELA обеспечена оперативная публикация src-пакетов для новых релизов RHELВ репозитории OpenELA обеспечена оперативная публикация src-пакетов для новых релизов RHEL Ассоциация OpenELA (Open Enterprise Linux Association), образованная компаниями CIQ (Rocky Linux), Oracle и SUSE для объединения усилий по обеспечени ...

Петербуржец расчленил собственную мать: раскрыта тайна пакетов с останками в ШушарахПетербуржец расчленил собственную мать: раскрыта тайна пакетов с останками в Шушарах Убийца арестован до 12 июля. Выяснилось, кому принадлежат останки, найденные в двух пакетах в Шушарах. По данным следствия, петербуржец убил свою мат ...

Microsoft удалось избежать штрафа в ЕС, пообещав изъять Teams из офисных пакетовMicrosoft удалось избежать штрафа в ЕС, пообещав изъять Teams из офисных пакетов Microsoft избежала антимонопольного штрафа ЕС после того, как пошла на значительные уступки в отношении интеграции сервиса для совместной работы Team ...

Минобороны: российский вертолёт Ка-52М успешно поразил технику и живую силу ВСУМинобороны: российский вертолёт Ка-52М успешно поразил технику и живую силу ВСУ Вертолёт Ка-52М Воздушно-космических сил России успешно поразил замаскированную технику и живую силу ВСУ в зоне ответственности группировки российски ...

К апокалипсису готов!: Сеть поразил заряженный Toyota Land Cruiser 80«К апокалипсису готов!»: Сеть поразил «заряженный» Toyota Land Cruiser 80 «Сухопутный крейсер какой-то», - пишут автолюбители. Пожалуй, каждый автовладелец хотя бы раз задумывался о доработках своей «ласто ...

SnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетовSnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетов Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой атак MDS, NetSpectre, Throwhammer и ZombieLoad, р ...

Вирус птичьего гриппа поразил тысячи коров в США. Опасно ли это для нас и почему так получилосьВирус птичьего гриппа поразил тысячи коров в США. Опасно ли это для нас и почему так получилось Теоретически вирус коровам может передаваться через нос, но скорее всего путь передачи был другим. Изображение: Городская Ферма Недавно ученые сделал ...

Атомный подводный ракетный крейсер Казань поразил учебные цели в Атлантическом океанеАтомный подводный ракетный крейсер «Казань» поразил учебные цели в Атлантическом океане В учениях по применению высокоточного ракетного оружия задействованы и другие корабли Северного флота и рода войск ...

Компьютеры на Windows поразил глобальный сбой  пострадали банки, магазины, авиакомпании, СМИ и не толькоКомпьютеры на Windows поразил глобальный сбой — пострадали банки, магазины, авиакомпании, СМИ и не только При обновлении разработанной американской компанией CrowdStrike программы Falcon Sensor, предназначенной для отражения кибератак, и изменении конфигу ...

Команду губернатора Андрея Травникова поразил второй с начала года коррупционный скандалКоманду губернатора Андрея Травникова поразил второй с начала года коррупционный скандал Развитие с уголовным шлейфомГлаву «Корпорации развития Новосибирской области» Александра Зырянова подозревают во взяточничестве. Управленец, карьера ...

Слабо на заводе такие делать Сеть поразил УАЗ Хантер, адаптированный под сложное бездорожьеСлабо на заводе такие делать? Сеть поразил УАЗ «Хантер», адаптированный под сложное бездорожье Российский внедорожник теперь проедет по любому препятствию. Не всегда популярные автомобили, выпускаемые Ульяновским автозаводом, могут показать &la ...

Точное попадание: Экипаж российского танка Т-80 одним выстрелом поразил БМП Bradley в зоне СВОТочное попадание: Экипаж российского танка Т-80 одним выстрелом поразил БМП Bradley в зоне СВО Российские военные поразили очередную американскую боевую машину пехоты (БМП) Bradley на Авдеевском направлении. Соответствующую видеозапись опублико ...

Гала-вечер на Гран-при Франции  провал. Поразил только Малинин, появившийся на льду с букетом розГала-вечер на Гран-при Франции — провал. Поразил только Малинин, появившийся на льду с букетом роз Фигуристам сейчас не до показательных.Getty ImagesПервый этап международной серии Гран-при завершился показательными выступлениями в Анже. К сожалени ...

Лишил меня дара речи: новый трейлер кооперативного хоррор-шутера The Forever Winter поразил игроков«Лишил меня дара речи»: новый трейлер кооперативного хоррор-шутера The Forever Winter поразил игроков Кооперативный хоррор-шутер с элементами выживания The Forever Winter готовится к выходу в ранний доступ, и по случаю скорой премьеры разработчики из ...

Замолчите и заберите мои деньги: безумный трейлер кооперативного приключения Split Fiction от авторов It Takes Two поразил игроков«Замолчите и заберите мои деньги»: безумный трейлер кооперативного приключения Split Fiction от авторов It Takes Two поразил игроков Издательство Electronic Arts и разработчики из шведской Hazelight Studios (It Takes Two) представили новый геймплейный трейлер кооперативного приключ ...

Выпуск Rust 1.89. Около 8% src-пакетов в Debian Sid завязаны на RustВыпуск Rust 1.89. Около 8% src-пакетов в Debian Sid завязаны на Rust Опубликован релиз языка программирования Rust 1.89, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческо ...

Чернуха уровня Diablo II: трейлер Diablo IV с датой выхода аддона Vessel of Hatred поразил игроков«Чернуха уровня Diablo II»: трейлер Diablo IV с датой выхода аддона Vessel of Hatred поразил игроков Издатель и разработчик Blizzard Entertainment в рамках Xbox Games Showcase 2024 раскрыл дату выхода дополнения Vessel of Hatred к своему ролевому экш ...

Моддер поразил фанатов новым геймплеем шутера Fallout: Bakersfield  переосмысления первой Fallout на базе движка DoomМоддер поразил фанатов новым геймплеем шутера Fallout: Bakersfield — переосмысления первой Fallout на базе движка Doom Моддер Александр Березин (он же Red888guns) порадовал фанатов вторым за месяц геймплейным роликом своего шутера Fallout: Bakersfield на базе GZDoom & ...