Самораспространяющийся червь поразил 187 пакетов в NPM

Самораспространяющийся червь поразил 187 пакетов в NPM

Атака на сопровождающих пакеты в репозитории NPM перешла на новый уровень. В дополнение к использованию вредоносного ПО для перехвата платежей и конфиденциальной информации атакующие перешли к внедрению в скомпрометированные пакеты червя для автоматизации подстановки вредоносного ПО в зависимости. Применение червя зафиксировано после компрометации NPM-пакета @ctrl/tinycolor, имеющего 2.2 млн еженедельных загрузок и задействованного в качестве прямой зависимости в 964 пакетах. В результате активности червя атака охватила 187 пакетов, для которых были сформированы вредоносные выпуски (477 вредоносных релизов)....
23.09.2025 - 06:19
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Новый робот-червь быстро и дешево прокладывает кабелиНовый робот-червь быстро и дешево прокладывает кабели Исследователи из Университета Кейс Вестерн Резерв разрабатывают инновационный роботизированный рукав, вдохновившись биомеханикой дождевого червя. Исп ...

Самый длинный червь может вырастать до 40-метровой длиныСамый длинный червь может вырастать до 40-метровой длины Самые крупные черви-паразиты живут внутри огромных китов. Источник изображения: IFL Science По данным за 2017 год, науке известно о существовании бол ...

Разновидности пакетовРазновидности пакетов Пакеты — это неотъемлемая часть современной логистики и торговли. Они обеспечивают удобство транспортировки и хранения товаров, а также играют важную ...

Более 60 пакетов из npm воровали данные пользователейБолее 60 пакетов из npm воровали данные пользователей Исследователи из компании Socket обнаружили активную кампанию, в рамках которой используются десятки вредоносных npm-пакетов, способных собирать и по ...

Релиз системы самодостаточных пакетов Flatpak 1.16.0Релиз системы самодостаточных пакетов Flatpak 1.16.0 После двух с половиной лет разработки опубликована новая стабильная ветка инструментария Flatpak 1.16, предоставляющего систему для сборки самодостат ...

Выпуск репозитория пакетов pkgsrc 2024Q4Выпуск репозитория пакетов pkgsrc 2024Q4 Разработчики проекта NetBSD представили релиз репозитория пакетов pkgsrc-2024Q4, который стал 85 по счёту выпуском проекта. Pkgsrc поддерживает 23 пл ...

Россию поразил кризис юаневой ликвидности  США ...Россию поразил кризис юаневой ликвидности — США ... Ужесточение санкций США ограничило приток юаней в Россию, вынудив местных кредиторов занимать валюту по более высокой ставке у центрального банка. Ки ...

Хищник у дороги поразил жительницу ПриморьяХищник у дороги поразил жительницу Приморья Девушке удалось записать на камеру краснокнижное животное, которое отдыхало возле дороги в Приморском крае. Величие и красота полосатого кота покорил ...

Выпуск системы глубокого инспектирования пакетов nDPI 5.0Выпуск системы глубокого инспектирования пакетов nDPI 5.0 Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал инструментарий для глубокого инспектирования пакетов nDPI 5.0, продол ...

Супермаркеты заподозрили в картельном сговоре из-за пакетов на кассеСупермаркеты заподозрили в картельном сговоре из-за пакетов на кассе В России начали жаловаться на повышение стоимости полиэтиленовых пакетов на кассах супермаркетов. За год цена на них взлетела аж на 25%. При этом в ч ...

При помощи червя Shai-Hulud скомпрометировано 600 NPM-пакетовПри помощи червя Shai-Hulud скомпрометировано 600 NPM-пакетов Зафиксирована вторая атака на пакеты в репозитории NPM, проводимая с использованием модификации самораспространяющегося червя Shai-Hulud, подставляющ ...

Выпуск системы глубокого инспектирования пакетов nDPI 4.10Выпуск системы глубокого инспектирования пакетов nDPI 4.10 Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал инструментарий для глубокого инспектирования пакетов nDPI 4.10, продо ...