Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски

История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват через фишинг учётных данных сопровождающего NPM-пакеты проекта DuckDB. Для пакетов DuckDB также были сформированы версии с вредоносным кодом, осуществляющим подмену реквизитов при проведении платежей через криптовалюты, но атака была сразу выявлена и зафиксированы лишь единичные загрузки вредоносных пакетов. При этом по предварительным данным пакеты с вредоносной вставкой, опубликованные в ходе вчера анонсированной атаки на 18 NPM-пакетов, успели загрузить более 2.5 миллионов раз....
16.09.2025 - 12:19
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Независимые участники проекта опубликовали открытое письмо владельцам Organic MapsНезависимые участники проекта опубликовали открытое письмо владельцам Organic Maps Представители сообщества разработчиков проекта Organic Maps опубликовали открытое письмо, адресованное акционерам / владельцам эстонской коммерческой ...

Багреева: Три московских проекта получили награды международной выставки инновацийБагреева: Три московских проекта получили награды международной выставки инноваций Наградами отмечены три цифровых продукта столичного Департамента экономической политики и развития на выставке интеллектуальной собственности и иннов ...

Жительницы Самарской области получили дипломы федерального проекта СВОя СилаЖительницы Самарской области получили дипломы федерального проекта "СВОя Сила" Первый поток проекта объединил 100 человек из семи регионов страны - близких родственников погибших участников СВО. Среди них из Самарской области Ли ...

Релиз СУБД DuckDB 1.2.0Релиз СУБД DuckDB 1.2.0 Опубликован выпуск СУБД DuckDB 1.2.0, ориентированной на выполнение аналитических запросов и концептуально напоминающей SQLite. DuckDB сочетает такие ...

Релиз СУБД DuckDB 1.4.0 с поддержкой шифрования БДРелиз СУБД DuckDB 1.4.0 с поддержкой шифрования БД Опубликован выпуск СУБД DuckDB 1.4.0, ориентированной на выполнение аналитических запросов и концептуально напоминающей SQLite. DuckDB сочетает такие ...

Выпуски музыкального проигрывателя Qmmp 1.7 и 2.2Выпуски музыкального проигрывателя Qmmp 1.7 и 2.2 После более двухлетнего перерыва опубликованы выпуски музыкального проигрывателя Qmmp 1.7.0 и Qmmp 2.2 (версия Qmmp 2.2 продолжает развитие ветки, пе ...

МСП за год почти в три раза увеличили выпуски облигацийМСП за год почти в три раза увеличили выпуски облигаций В 2025 году малый и средний бизнес России привлек через биржу более 17 млрд руб., что почти в 3 раза больше, чем годом ранее. ...

Атакующие Брянск дроноводы ВСУ под Черниговом остались без защитыАтакующие Брянск дроноводы ВСУ под Черниговом остались без защиты В Черниговской области Украины российские военнослужащие уничтожили пункт управления беспилотниками, из которого бандеровцы наносили удары по Брянску ...

Лаборатория Касперского изучила хак-группы, атакующие Россию«Лаборатория Касперского» изучила хак-группы, атакующие Россию Специалисты «Лаборатории Касперского» провели технический анализ активности 14 группировок, наиболее интенсивно атакующих организации в России, Белар ...

Бумажные выпуски Хакера будут выходить раз в квартал!Бумажные выпуски «Хакера» будут выходить раз в квартал! Хорошие новости для всех, кто годами просил нас вернуть бумажный «Хакер»: мы запускаем ежеквартальные выпуски журнала, и «Хакер» возвращается к форма ...

Из-за опечатки в настройках атакующие могли подменить DNS-сервер MasterCardИз-за опечатки в настройках атакующие могли подменить DNS-сервер MasterCard Исследователь безопасности из компании Seralys выявил возможность подмены DNS-сервера для домена mastercard.com, используемого в инфраструктуре платё ...

В Haiku портировали свежие выпуски Firefox, LibreWolf и ThunderbirdВ Haiku портировали свежие выпуски Firefox, LibreWolf и Thunderbird Герасим Троеглазов (3dEyes) собрал свежие версии браузера Firefox 136, а также основанный на данной ветке браузер LibreWolf 136 и почтовый клиент Thu ...