Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски

Опубликовано: 02:23, 11.09.2025

История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват...

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски

Сообщает www.opennet.ru

 

Новость из рубрики: Интернет, Игры

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

В PyPI размещены вредоносные выпуски библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц 20:23, 25 Мар В PyPI размещены вредоносные выпуски библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц Разработчики Python-библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц и 3.5 млн за последние сутки, сообщили о компрометации проекта. Атакующ...

Авторы экшена Samson опубликовали системные требования проекта 23:23, 21 Дек Авторы экшена Samson опубликовали системные требования проекта Samson выйдет на ПК в начале 2026 года и будет стоить 24,99$. Версии для консолей появятся позднее. Авторы объясняют такой подход ограниченными ресур...

Лаборатория Касперского изучила хак-группы, атакующие Россию 23:23, 06 Сен «Лаборатория Касперского» изучила хак-группы, атакующие Россию Специалисты «Лаборатории Касперского» провели технический анализ активности 14 группировок, наиболее интенсивно атакующих организации в России, Белар...

Хакеры в сговоре: атакующие российскую инфраструктуру группировки координируют усилия 09:23, 23 Янв Хакеры в сговоре: атакующие российскую инфраструктуру группировки координируют усилия Злоумышленники планируют крупные DDos-атаки на российские предприятия и атакуют одновременно силами несколько группировок. Такие выводы позволяет сде...

Бумажные выпуски Хакера будут выходить раз в квартал! 03:23, 17 Янв Бумажные выпуски «Хакера» будут выходить раз в квартал! Хорошие новости для всех, кто годами просил нас вернуть бумажный «Хакер»: мы запускаем ежеквартальные выпуски журнала, и «Хакер» возвращается к форма...

Выпуски Cozystack 0.40 и 0.41, открытой PaaS-платформы на базе Kubernetes 14:23, 24 Янв Выпуски Cozystack 0.40 и 0.41, открытой PaaS-платформы на базе Kubernetes Доступен выпуск свободной PaaS-платформы Cozystack 0.40, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хости...

Успехи в медиаосвещении и реализации проекта Производительность труда  важный шаг на пути к достижению целей национального проекта 16:23, 14 Авг Успехи в медиаосвещении и реализации проекта «Производительность труда» — важный шаг на пути к достижению целей национального проекта Успех Брянской области в медиаосвещении федерального проекта «Производительность труда» (входящего в нацпроект «Эффективная и конкурентная ...

SmartTube взломан и распространяет вредоносные обновления 17:23, 02 Дек SmartTube взломан и распространяет вредоносные обновления Известный опенсорсный YouTube-клиент для ТВ-приставок взломали. Разработчик популярного приложения SmartTube сообщил о компрометации своих ключей под...

19:23, 27 Янв Вредоносные расширения VSCode были установлены 1,5 млн раз Исследователи из компании Koi Security обнаружили на официальном маркетплейсе Visual Studio Code два вредоносных расширения, которые маскировались по...

00:23, 14 Фев Аккаунты Telegram угоняют через вредоносные веб-приложения Исследователи «Лаборатории Касперского» обнаружили новую массовую схему угона Telegram-аккаунтов. Атака полностью происходит внутри мессенджера — чер...

13:23, 16 Дек Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба...

13:23, 02 Фев Антивирус eScan взломали, и он распространял вредоносные обновления Индийская компания MicroWorld Technologies, разработчик антивируса eScan, подтвердила взлом одного из своих региональных серверов обновлений. 20 янва...

22:23, 26 Авг Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интеллекта невидимыми для оператора-человека. Исследова...

17:23, 02 Дек Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз Специалисты компании Koi Security выявили масштабную хакерскую кампанию ShadyPanda, в рамках которой распространялись вредоносные расширения для брау...

22:23, 01 Дек Атака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляему...

08:23, 01 Фев Мошенники рассылали вредоносные приложения россиянам от имени работодателей Мошенники устанавливают вредоносное программное обеспечение (ВПО) на электронные устройства россиян от имени работодателей под предлогом установки пр...

18:23, 14 Янв Мошенники рассылают вредоносные файлы под видом фото и видео Один неосторожный клик по такому вложению может дать злоумышленникам полный доступ к устройству. Рассказываем, как не попасться на уловку и проверить...

01:23, 29 Дек Поддельный домен активации Windows распространял вредоносные скрипты PowerShell Вчера на Reddit появились сообщения о заражении вредоносным ПО при попытке нелегальной активации Windows. Согласно этим сообщениям, злоумышленники со...

21:23, 07 Авг Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В резул...

18:23, 13 Дек Распаковку смартфона OnePlus 15R опубликовали в преддверии анонса OnePlus готовится официально представить новый флагманский смартфон серии R на рынках разных стран мира. Аппарат OnePlus 15R дебютирует 17 декабря, о...

02:23, 10 Авг Хакеры опубликовали якобы похищенные у «Аэрофлота» данные Silent Crow опубликовала первую партию данных, которые, как утверждает хакерская группировка, были похищены у «Аэрофлота» (MOEX: AFLT). Речь идет о м...

21:23, 07 Авг DTF: разработчики GTA 6 опубликовали вакансию тестировщика русской локализации Британское подразделение игровой компании Rockstar опубликовало вакансию тестировщика русскоязычной локализации. Об этом сообщает издание DTF, ссылая...

11:23, 24 Дек В Сети опубликовали информацию об отце ребенка Марии Порошиной Актриса не афиширует эту информацию. Актриса Мария Порошина не афишировала свою личную жизнь после развода с мужем. Было известно, что она родила реб...

23:23, 30 Мар В ООН опубликовали отчет о транзите судов через Ормузский пролив В отчете Конференции ООН по торговле и развитию сообщается, что ежедневный транзит судов через Ормузский пролив упал более чем на 95% после начала со...

16:23, 31 Дек В Минобороны опубликовали видео с дронами ВСУ, атаковавшими резиденцию Путина В Минобороны России опубликовали видео, на котором виден сбитый беспилотник, задействованный в террористической атаке ВСУ на резиденцию президента Ро...

21:23, 12 Фев Инсайдеры опубликовали стоимость смартфонов Samsung Galaxy S26, S26+ и S26 Ultra По информации южнокорейских источников, Samsung всё же увеличит стоимость грядущих новинок на фоне дефицита DRAM, несмотря на прежние разговоры о сох...

01:23, 30 Янв США опубликовали видео захвата танкера Olina в Карибском море Южное командование Вооруженных сил США опубликовало видео захвата танкера Olina в Карибском море у берегов Тринидада и Тобаго. «Наши объединенные меж...

13:23, 08 Янв В Сети опубликовали кадры с места крушения вертолета в Пермском крае Появилось видео с места крушения частного вертолета в Пермском крае. Кадрами поделился 7 января Telegram-канал «112». На обнародованных кадрах видно,...

03:23, 07 Сен Силовики опубликовали видео побега двух террористов из СИЗО-1 в Екатеринбурге Иван Корюков и Александр Черепанов (внесены в список террористов и экстремистов) сбежали в гражданской одежде темного цвета. Они прикрывали лица кепк...

04:23, 14 Авг На страницах Phrack опубликовали статью о взломе систем северокорейского хакера Хакеры под никами Saber и cyb0rg опубликовали статью в последнем номере журнала Phrack (легендарного езина, который издается с 1985 года). В материал...

07:23, 22 Дек Умеров и Уиткофф опубликовали одинаковые заявления по итогам встреч в Майами Секретарь Совета национальной безопасности и обороны Украины Рустем Умеров и специальный посланник президента США Стив Уиткофф синхронно прокомментир...

23:23, 11 Мар Авторы Among Us опубликовали полные условия контракта своего фонда с разработчиками Outersloth — фонд для поддержки инди-разработчиков, который в 2022 году открыли авторы Among Us. Он решил стать прозрачнее и поделился текстом контра...

15:23, 26 Дек Инсайдеры опубликовали «живое» фото бюджетного, но мощного телефона OnePlus Turbo Инсайдеры Android Headlines опубликовали первые, как заявлено, «живые» изображения будущего смартфона OnePlus Turbo. предположительно, это будет бюдж...

18:23, 10 Мар Тысячи известных писателей опубликовали пустую книгу в знак протеста против ИИ Десять тысяч известных писателей, включая Кадзуо Исигуро, Филиппу Грегори и Ричарда Османа, опубликовали пустую книгу в знак протеста против искусств...

04:23, 01 Янв Принцесса Кейт Миддлтон и принц Уильям опубликовали архивные фото за 2025 год Принцесса Кейт Миддлтон и принц Уильям опубликовали архивные фото за 2025 год. Об этом сообщает People. Кейт Миддлтон и принц Уильям выложили серию р...

11:23, 25 Фев Берегись бэкдора: российские предприятия получают вредоносные письма с поддельными уведомлениями о нарушениях предрейсового техосмотра «Лаборатория Касперского» обнаружила новую схему распространения бэкдора BrockenDoor, причём на этот раз злоумышленники нацелились на другие отрасли ...

22:23, 06 Янв Создан первый полностью синтетический геном дрожжей: учёные опубликовали подробное «руководство по сборке» Международная группа учёных, работавшая над проектом Sc2.0 (Synthetic Yeast Genome Project) по созданию первого в мире синтетического генома эукариот...

10:23, 11 Дек Россия под атакой. Мошенники рассылают вредоносные файлы под видом фотоархивов. Они способны удаленно перехватить управление смартфоном на Android Киберпреступники в декабре 2025 г. маскируют вредоносные android package kit-файлы под безопасные архивы изображений. Цель данной кибероперации заклю...

09:23, 31 Янв «Суммарно опубликовали 24 тысяч игр, а сняли 29 тысяч», — Никита Бокарев из «Яндекс Игры» об итогах 2025 года Уже в 2026 году продолжаем подводить итоги 2025 года с игровыми (или связанными с игровым сектором) командами и экспертами. В этот раз редакция погов...

16:23, 30 Авг Отчёт проекта KDE за 2024 год Некоммерческая организация KDE e.V., курирующая развитие проекта KDE, опубликовала отчёт за 2024 год, в котором, помимо информации о проектах, меропр...

11:23, 25 Мар ВС РФ взяли под контроль Никифоровку в ДНР Российские войска освободили населенный пункт Никифоровка в Донецкой Народной Республике (ДНР). Об этом сообщило Минобороны РФ. Сделать это удалось б...

10:23, 07 Сен Трамп берет ФРС под контроль. Что это значит Президент Дональд Трамп развернул полномасштабное наступление на независимость Федеральной резервной системы (ФРС) — главного финансового регулятора ...

16:23, 16 Фев На стройках ужесточат контроль за мигрантами Отвечать за иностранных рабочих из сторонних организаций хотят заставить генподрядчиков. Они должны будут проверять документы у тех, кого присылают с...

15:23, 23 Дек В ФАС пообещали взять стоимость яиц на контроль Федеральная антимонопольная служба (ФАС) выпустила предостережение из-за публичного заявления о возможном росте цен на яйца. Об этом сообщает пресс-с...

20:23, 02 Фев В России ужесточат контроль за системой ТО МВД подготовило проект постановления правительства РФ, в котором прописаны меры по ужесточению контроля за системой техосмотра автомобилей, об этом с...

13:23, 16 Фев ВС России взяли под контроль Миньковку в ДНР Подразделения "Южной" группировки войск в результате активных действий освободили населенный пункт Миньковка в Донецкой народной республике (ДНР). Об...

23:23, 11 Дек Опубликован KDE Gear 25.12, набор приложений от проекта KDE После четырёх месяцев разработки представлено декабрьское сводное обновление приложений KDE Gear 25.12, развиваемых проектом KDE. В составе набора оп...

17:23, 23 Янв На Брянщине реализуют два социально-патриотических проекта Они направлены на сохранение исторический памяти, воспитание подрастающего поколения и формирование практических навыков обеспечения безопасности. Ре...

12:23, 12 Дек Лица НКО. Участники проекта «Формула успеха» «Аргументы и факты», благотворительный фонд «АиФ. Доброе сердце» и Фонд президентских грантов запустили рекламную кампанию на медиафасадах МАЕР в Мос...

16:23, 30 Дек Новая стратегия развития проекта libmdbx Проект libmdbx представил новую стратегию развития, одновременно объявив о смене модели разработки и распространения кода. Исходный код libmdbx остан...

21:23, 15 Авг Выпуск KDE Gear 25.08, набора приложений от проекта KDE После четырёх месяцев разработки представлено августовское сводное обновление приложений KDE Gear 25.08, развиваемых проектом KDE. В составе набора о...

01:23, 02 Дек Экспортный контроль Китая начинает выводить ... Китайское ужесточение экспортного контроля заставляет европейские компании искать новые пути в цепочках поставок за пределами второй по величине экон...

03:23, 16 Дек Росфинмониторинг берет под контроль безналичную оплату Президент России Владимир Путин подписал закон, по которому с сентября будущего года Росфинмониторинг получит доступ к данным платежной системы «Мир»...

22:23, 06 Янв ВС РФ взяли под контроль Грабовское в Сумской области Российские военнослужащие из группировки войск «Север» взяли под контроль населенный пункт Грабовское в Сумской области. Об этом заявили в Минобороны...

00:23, 08 Авг Прокуратура взяла под контроль расследование калининградского ДТП В Калининграде началась доследственная проверка после серьёзной аварии с участием двух маршрутных такси, в результате которой пострадали семь человек...

12:23, 12 Янв Шансы США получить контроль над Гренландией оценили У США не так много шансов забрать Гренландию под свой контроль в ближайшей перспективе, но американский лидер Дональд Трамп будет продвигать эту тему...

15:23, 15 Фев За детскими сим-картами хотят установить контроль Российских операторов связи могут обязать отслеживать подозрительную активность на детских номерах. Пока законопроект о детских симках не содержит то...

13:23, 24 Фев Медведи крипторынка подтвердили свой контроль Влияние на рынок:3Картина рынкаКапитализация крипторынка потеряла около 3.5% за последние 24 часа до $2.25T. В нижней точке на старте дня цена опуска...

10:23, 02 Мар Российские военные взяли под контроль Дробышево в ДНР Подразделения Вооруженных сил РФ установили контроль над населенным пунктом Дробышево, расположенным на территории Донецкой Народной Республики. Чита...

12:23, 18 Фев Покупатели и продавцы жилья попадут под контроль Уже во второй половине текущего года расплачиваться за купленное жильё можно будет только в безналичной форме – соответствующий законопроект подготов...