Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски
История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват через фишинг учётных данных сопровождающего NPM-пакеты проекта DuckDB. Для пакетов DuckDB также были сформированы версии с вредоносным кодом, осуществляющим подмену реквизитов при проведении платежей через криптовалюты, но атака была сразу выявлена и зафиксированы лишь единичные загрузки вредоносных пакетов.

При этом по предварительным данным пакеты с вредоносной вставкой, опубликованные в ходе вчера анонсированной атаки на 18 NPM-пакетов, успели загрузить более 2.

5 миллионов раз.
Опубликовано: 00:26, сентября 15, 2025 Рубрика: Интернет и Игры Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
В Башкирии 64 инвестиционных проекта получили статус приоритетных

В Башкирии 64 инвестиционных проекта получили статус приоритетных За девять месяцев 2024 года 64 инвестиционных проекта в Башкортостане получили статус приоритетных. Эти проекты предусматривают создание около 3 тыся …

Общие новости 14:26, октября 2, 2024 | mgazeta.com
Продуктовые наборы получили в рамках всероссийского проекта 200 малоимущих пожилых жителей ЕАО

Продуктовые наборы получили в рамках всероссийского проекта 200 малоимущих пожилых жителей ЕАО Комплексный центр социального обслуживания Еврейской автономной области продолжает сотрудничество с федеральным благотворительным фондом «Старость в …

Общие новости 12:18, апреля 29, 2024 | riabir.ru
Первый стабильный релиз СУБД DuckDB

Первый стабильный релиз СУБД DuckDB После шести лет разработки представлен выпуск СУБД DuckDB 1.0, позиционируемой как вариант SQLite для аналитических запросов. DuckDB сочетает такие с …

Интернет и Игры 20:00, июня 4, 2024 | opennet.ru
Галлахер: Знаю, что есть гораздо более талантливые атакующие игроки, чем я

Галлахер: «Знаю, что есть гораздо более талантливые атакующие игроки, чем я» Полузащитник «Челси» и сборной Англии Конор Галлахер считает, что не обладает безграничным талантомЧитать дальше → …

Футбол 04:24, июня 14, 2024 | euro-football.ru
Мы не выбирали его на честных выборах. Мы просто получили его в виде подарка от олигархов из 90-х. Третья серия проекта Предатели  о том, как Путин п

«Мы не выбирали его на честных выборах. Мы просто получили его в виде „подарка“ от олигархов из 90-х». Третья серия проекта «Предатели» — о том, как Путин пришел к власти. Краткий пересказ После переизбрания Ельцина он был не в состоянии исполнять обязанности президента. Страной руководил коллективный орган «Семья», в сердце которого бы …

Общие новости 14:12, мая 2, 2024 | meduza.io
Выпуски музыкального проигрывателя Qmmp 1.7 и 2.2

Выпуски музыкального проигрывателя Qmmp 1.7 и 2.2 После более двухлетнего перерыва опубликованы выпуски музыкального проигрывателя Qmmp 1.7.0 и Qmmp 2.2 (версия Qmmp 2.2 продолжает развитие ветки, пе …

Интернет и Игры 21:26, октября 9, 2024 | opennet.ru
В красноярском зоопарке сняли выпуски федеральной передачи о животных

В красноярском зоопарке сняли выпуски федеральной передачи о животных В красноярском парке «Роев ручей» снимают выпуски популярной передачи «Диалоги о животных». …

Общие новости 00:26, июня 16, 2025 | newslab.ru
Фанаты отреставрировали все выпуски телешоу Денди  Новая реальность ВИДЕО

Фанаты отреставрировали все выпуски телешоу «Денди — Новая реальность» [ВИДЕО] Выросшие в девяностые не понаслышке помнят легендарную передачу «Денди — Новая реальность», которая шла по каналам «ОРТ» и «2х2». Поклонники телешоу …

Наука и Технологии 15:12, апреля 16, 2024 | 4pda.to
Ликуйте! Фанаты отреставрировали все выпуски культовой передачи Денди  Новая реальность

Ликуйте! Фанаты отреставрировали все выпуски культовой передачи «Денди — Новая реальность» «Денди — Новая реальность» выходила на каналах «ОРТ» и «2х2» в 1990-х. И сейчас у всех фанатов есть возможность посмотреть ее заново. Все выпуски отр …

Наука и Технологии 21:12, апреля 17, 2024 | ichip.ru
Обнаружены вредоносные расширения VSCode, установленные миллионы раз

Обнаружены вредоносные расширения VSCode, установленные миллионы раз Израильские исследователи изучили безопасность Visual Studio Code и в рамках эксперимента сумели «заразить» более 100 организаций, создав клона попул …

Наука и Технологии 02:48, июня 11, 2024 | xakep.ru
В AUR-репозитории Arch Linux выявлены вредоносные пакеты

В AUR-репозитории Arch Linux выявлены вредоносные пакеты В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, выявлены три вредоносных п …

Интернет и Игры 00:26, июля 27, 2025 | opennet.ru
Успехи в медиаосвещении и реализации проекта Производительность труда  важный шаг на пути к достижению целей национального проекта

Успехи в медиаосвещении и реализации проекта «Производительность труда» — важный шаг на пути к достижению целей национального проекта Успех Брянской области в медиаосвещении федерального проекта «Производительность труда» (входящего в нацпроект «Эффективная и конку …

Общие новости 00:26, августа 15, 2025 | desnyanskaya-pravda.ru
Энтузиасты отреставрировали все выпуски Денди  Новая реальность с Сергеем Супоневым. В таком качестве их ещё не было!

Энтузиасты отреставрировали все выпуски «Денди — Новая реальность» с Сергеем Супоневым. В таком качестве их ещё не было! Поклонники Сергея Супонева начали собирать записи этой передачи примерно двадцать лет назад, ещё в начале 2000-х. …

Наука и Технологии 18:00, апреля 16, 2024 | iguides.ru
Мошенники внедряют вредоносные программы под видом приложений банков

Мошенники внедряют вредоносные программы под видом приложений банков В МВД РФ обратили внимание, что в настоящее время схемы, которые используют мошенники для обмана населения, усложняются …

Происшествия 14:26, сентября 28, 2025 | tass.ru
Мошенники рассылают вредоносные файлы под видом фото и видео

Мошенники рассылают вредоносные файлы под видом фото и видео Один неосторожный клик по такому вложению может дать злоумышленникам полный доступ к устройству. Рассказываем, как не попасться на уловку и проверить …

Это интересно 07:26, января 15, 2026 | lifehacker.ru
Хакеры начали прикидываться соискателями и подсовывать вредоносные ссылки

Хакеры начали «прикидываться» соискателями и подсовывать вредоносные ссылки Компания «Лаборатория Касперского» сообщила о новом подходе хакеров к кибератакам на российские финнасовые и IT-компании.Злоумышленники представляютс …

Наука и Технологии 22:54, июня 7, 2024 | ferra.ru
Атака на пользователей Blender через вредоносные файлы с 3D-моделями

Атака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляему …

Интернет и Игры 14:26, ноября 27, 2025 | opennet.ru
Ошибка разработчиков Telegram позволяла запускать в Windows вредоносные программы

Ошибка разработчиков Telegram позволяла запускать в Windows вредоносные программы В начале апреля 2024 г. на платформе X и на хакерских форумах появились сообщения о вероятной уязвимости в Telegram в Windows-версии. В середине меся …

Наука и Технологии 14:06, апреля 18, 2024 | zoom.cnews.ru
Поддельный домен активации Windows распространял вредоносные скрипты PowerShell

Поддельный домен активации Windows распространял вредоносные скрипты PowerShell Вчера на Reddit появились сообщения о заражении вредоносным ПО при попытке нелегальной активации Windows. Согласно этим сообщениям, злоумышленники со …

Hardware 07:26, декабря 28, 2025 | 3dnews.ru
Трэкшн-контроль Bosch, 8-дюймовая панель приборов с CarPlay, круиз-контроль и 3,3 с до 100 км/ч  за 6,9 тыс. долларов. Представлен спортивный мотоцик

Трэкшн-контроль Bosch, 8-дюймовая панель приборов с CarPlay, круиз-контроль и 3,3 с до 100 км/ч — за 6,9 тыс. долларов. Представлен спортивный мотоцикл CFMoto 800NK 2024 Спортивный мотоцикл CFMoto 800NK перешел в 2024 модельный год. Новинка вышла на домашний рынок в двух версиях: TC и Lingxi+. Цены, соответственно, &m …

Наука и Технологии 19:36, мая 4, 2024 | ixbt.com
APT-группа Careto активизировалась спустя 10 лет  для атак используются новые вредоносные программы-импланты

APT-группа Careto активизировалась спустя 10 лет — для атак используются новые вредоносные программы-импланты Исследователи «Лаборатории Касперского» обнаружили две сложные кампании по кибершпионажу, осуществленные APT-группой... …

Интернет и Игры 02:36, мая 15, 2024 | cnews.ru
Доступны утилиты wget 1.25 и Curl 8.11. Представлены платные LTS-выпуски Curl

Доступны утилиты wget 1.25 и Curl 8.11. Представлены платные LTS-выпуски Curl Представлен релиз GNU Wget 1.25, программы для автоматизации загрузки файлов с использованием протоколов HTTP/HTTPS и FTP/FTPS. Утилита поддерживает …

Интернет и Игры 07:26, ноября 15, 2024 | opennet.ru
Злоумышленники рассылают вредоносные программы под видом антивирусов, приложений поддержки телеком-операторов и медицинских сервисов

Злоумышленники рассылают вредоносные программы под видом антивирусов, приложений поддержки телеком-операторов и медицинских сервисов По данным «Лаборатории Касперского», количество атак на владельцев Android-устройств в России с использованием троянца... …

Интернет и Игры 14:26, октября 22, 2024 | cnews.ru
Гендиректор Арсенала Зотов отреагировал на получение лицензии РФС: Получили и получили. Уже сил нет...

Гендиректор «Арсенала» Зотов отреагировал на получение лицензии РФС: «Получили и получили. Уже сил нет...» Генеральный директор тульского «Арсенала» Александр Зотов в комментарии для «СЭ» отреагировал на получение от Российского футбольного союза лицензии …

Футбол 04:30, мая 25, 2024 | sport-express.ru