В PyPI размещены вредоносные выпуски библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц

Опубликовано: 20:23, 25.03.2026

Разработчики Python-библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц и 3.5 млн за последние сутки, сообщили о компрометации проекта. Атакующ...

В PyPI размещены вредоносные выпуски библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц

Сообщает www.opennet.ru

 

Новость из рубрики: Технологии, Наука

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски 02:23, 11 Сен Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват...

Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words 21:23, 07 Авг Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В резул...

Бумажные выпуски Хакера будут выходить раз в квартал! 03:23, 17 Янв Бумажные выпуски «Хакера» будут выходить раз в квартал! Хорошие новости для всех, кто годами просил нас вернуть бумажный «Хакер»: мы запускаем ежеквартальные выпуски журнала, и «Хакер» возвращается к форма...

Выпуски Cozystack 0.40 и 0.41, открытой PaaS-платформы на базе Kubernetes 14:23, 24 Янв Выпуски Cozystack 0.40 и 0.41, открытой PaaS-платформы на базе Kubernetes Доступен выпуск свободной PaaS-платформы Cozystack 0.40, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хости...

Немецкие солдаты будут размещены в Польше 09:23, 13 Дек Немецкие солдаты будут размещены в Польше Немецкие военнослужащие будут размещены в Польше для участия в плане «Восточный щит» на границе с Россией, как ожидается, их переброска начнется в ап...

Компрометация PyPI-пакета Telnyx 10:23, 29 Мар Компрометация PyPI-пакета Telnyx Разработчики VoIP-платформы Telnyx предупредили пользователей о компрометации пакета telnyx в репозитории PyPI, насчитывающего 756 тысяч загрузок в м...

Мир домовят собрала 10 млн загрузок, из них более 500 тысяч  в RuStore 22:23, 02 Дек «Мир домовят» собрала 10 млн загрузок, из них более 500 тысяч — в RuStore Такими цифрами поделились с App2Top студия «Наши игры» и ее материнская компания Astrum Entertainment в честь победы на премии RuStore 2025. Там «Мир...

Более 150 человек, застрявшие в Териберке из-за непогоды, были размещены в ПВР за два дня 09:23, 16 Фев Более 150 человек, застрявшие в Териберке из-за непогоды, были размещены в ПВР за два дня Более 150 человек, в том числе иностранные туристы, были размещены в Териберке 14 и 15 февраля из-за перекрытия дороги из-за непогоды. Об этом сообщи...

18:23, 06 Сен Песков: военнослужащие КНДР размещены только на территории России Пресс-секретарь президента России Дмитрий Песков заявил, что военнослужащие КНДР находятся только на российской территории. Он опроверг информацию об...

14:23, 09 Сен Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделю В результате фишинга атакующим удалось перехватить учётные данные сопровождающего 18 популярных NPM-пакетов, в сумме загруженных более 2 миллиардов р...

00:23, 23 Авг PyPI борется с атаками, построенными на восстановлении доменов Разработчики репозитория PyPI (Python Package Index) рассказали, что отныне будут противостоять атакам на восстановление доменов, благодаря которым з...

05:23, 23 Авг В репозитории PyPI реализована блокировка email с освобождёнными доменами Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указа...

18:23, 08 Авг Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд...

03:23, 20 Авг Пресс-секретарь Белого дома: Американские войска не будут размещены на территории Украины Соединенные Штаты не будут размещать войска на Украине в рамках предоставления ей гарантий безопасности. Об этом заявила пресс-секретарь Белого дома ...

02:23, 04 Дек 10 тысяч модов и 350 миллионов загрузок: Larian похвасталась новыми достижениями игроков Baldur’s Gate 3 Разработчики из Larian Studios продолжают праздновать достижения сообщества нашумевшей фэнтезийной ролевой игры Baldur’s Gate 3. На фоне прибли...

02:23, 04 Дек Чудеса оптимизации: разработчики Helldivers 2 сократили размер игры на ПК со 154 до 23 Гбайт почти без вреда для скорости загрузок В наше время игровые блокбастеры удивляют не только качеством, но и объёмом места на накопителе. С выходом свежего обновления кооперативный шутер Hel...

13:23, 02 Янв Релиз мультимедийной библиотеки SDL 3.4.0 Представлен релиз библиотеки SDL 3.4.0 (Simple DirectMedia Layer). Библиотека нацелена на упрощение написания игр и мультимедийных приложений, и пред...

19:23, 27 Янв Вредоносные расширения VSCode были установлены 1,5 млн раз Исследователи из компании Koi Security обнаружили на официальном маркетплейсе Visual Studio Code два вредоносных расширения, которые маскировались по...

17:23, 02 Дек SmartTube взломан и распространяет вредоносные обновления Известный опенсорсный YouTube-клиент для ТВ-приставок взломали. Разработчик популярного приложения SmartTube сообщил о компрометации своих ключей под...

07:23, 19 Янв Выпуск JavaScript-библиотеки jQuery 4.0 После почти 10 лет с момента публикации ветки 3.0 и спустя 20 лет после основания проекта состоялся релиз JavaScript-библиотеки jQuery 4.0, используе...

10:23, 02 Янв Релиз консольной библиотеки ncurses 6.6 После полутора лет разработки представлен релиз библиотеки ncurses 6.6, предназначенной для создания многоплатформенных интерактивных консольных поль...

03:23, 23 Мар Выпуск стандартной Си-библиотеки Musl 1.2.6 После двух лет разработки представлен релиз стандартной Си-библиотеки Musl 1.2.6, предоставляющей реализацию libc, которая подходит для применения ка...

01:23, 29 Авг Возможное повреждение CPU AMD Zen 5 при использовании библиотеки GNU MP Разработчики библиотеки GNU MP (GMP), предоставляющей функции для выполнения арифметических операций с произвольной точностью, предупредили пользоват...

12:23, 30 Мар Spotify потребовал от пиратской библиотеки $300 млн Spotify, а также звукозаписывающие компании Universal, Sony и Warner добиваются в суде взыскания 322 миллионов долларов с создателей пиратской библио...

00:23, 14 Фев Аккаунты Telegram угоняют через вредоносные веб-приложения Исследователи «Лаборатории Касперского» обнаружили новую массовую схему угона Telegram-аккаунтов. Атака полностью происходит внутри мессенджера — чер...

13:23, 16 Дек Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба...

13:23, 02 Фев Антивирус eScan взломали, и он распространял вредоносные обновления Индийская компания MicroWorld Technologies, разработчик антивируса eScan, подтвердила взлом одного из своих региональных серверов обновлений. 20 янва...

09:23, 07 Янв Пополнился фонд Трубчевской детской библиотеки Жительница Трубчевска Аня Снимщикова решила подарить книги из серии «Лес дружбы» Трубчевской детской библиотеке. Сотрудники библиотеки пр...

18:23, 14 Янв Мошенники рассылают вредоносные файлы под видом фото и видео Один неосторожный клик по такому вложению может дать злоумышленникам полный доступ к устройству. Рассказываем, как не попасться на уловку и проверить...

17:23, 02 Дек Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз Специалисты компании Koi Security выявили масштабную хакерскую кампанию ShadyPanda, в рамках которой распространялись вредоносные расширения для брау...

22:23, 26 Авг Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интеллекта невидимыми для оператора-человека. Исследова...

22:23, 01 Дек Атака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляему...

08:23, 01 Фев Мошенники рассылали вредоносные приложения россиянам от имени работодателей Мошенники устанавливают вредоносное программное обеспечение (ВПО) на электронные устройства россиян от имени работодателей под предлогом установки пр...

09:23, 12 Янв Сергунина оценила работу сервиса «Библиотеки Москвы» Менее чем за пять лет жители столицы забронировали с помощью сервиса «Библиотеки Москвы» более миллиона книг. Об этом сообщила заммэра Наталья Сергун...

16:23, 30 Дек Выпуск композитного сервера Hyprland 0.53 и GUI-библиотеки Hyprtoolkit 0.5 Доступен композитный сервер Hyprland 0.53, использующий протокол Wayland. Проект ориентирован на мозаичную (tiling) компоновку окон, но поддерживает ...

01:23, 29 Дек Поддельный домен активации Windows распространял вредоносные скрипты PowerShell Вчера на Reddit появились сообщения о заражении вредоносным ПО при попытке нелегальной активации Windows. Согласно этим сообщениям, злоумышленники со...

01:23, 14 Сен Выпуск библиотеки Libadwaita 1.8 для создания интерфейсов в стиле GNOME Проект GNOME опубликовал выпуск библиотеки Libadwaita 1.8, включающей набор компонентов для стилевого оформления интерфейса пользователя, соответству...

22:23, 07 Авг Выпуск системной библиотеки Glibc 2.42 и набора утилит GNU Binutils 2.45 После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library 2.42 (glibc), которая полностью следует требованиям стандартов IS...

03:23, 08 Дек G1: вооруженные преступники украли 8 гравюр Матисса из библиотеки Сан-Паулу В Сан-Паулу двое вооруженных преступников утром в воскресенье ворвались в муниципальную библиотеку имени Марио де Андраде, расположенную в центре гор...

11:23, 14 Дек Акрополь Пергама сохранил театр и руины библиотеки — гиды Центральная и западная Турция остаются в тени Стамбула и Антальи, хотя по концентрации истории, природы и неожиданных открытий они ничуть не уступают...

06:23, 21 Фев В двух окружных центрах Тверской области создадут модельные библиотеки По президентскому национальному проекту «Семья» в этом году предусмотрен ремонт и оснащение оборудованием двух учреждений – Вышневолоцкой городской и...

15:23, 24 Фев В "Мосфото" появился необычный репортаж из библиотеки-читальни имени Тургенева Кот, собака и лиса - главные персонажи масштабного городского проекта "Зима в Москве" - стали героями нового фоторепортажа, опубликованного на сайте ...

23:23, 17 Фев Библиотеки Тверской области смогут получить грант на цифровое развитие Цифровая экосистема МТС совместно с Российской государственной библиотекой и благотворительным фондом «Система» запустила всероссийский конкурс «Библ...

07:23, 23 Авг Метро Новосибирска как музей: что скрывают плиты Дома ученых и библиотеки на Золотодолинской Задумывались ли вы, что Сибирь хранит тайны древних морей прямо под нашими ногами? Достаточно взглянуть на стены метро или фасады библиотек Новосибир...

11:23, 25 Фев Берегись бэкдора: российские предприятия получают вредоносные письма с поддельными уведомлениями о нарушениях предрейсового техосмотра «Лаборатория Касперского» обнаружила новую схему распространения бэкдора BrockenDoor, причём на этот раз злоумышленники нацелились на другие отрасли ...

10:23, 11 Дек Россия под атакой. Мошенники рассылают вредоносные файлы под видом фотоархивов. Они способны удаленно перехватить управление смартфоном на Android Киберпреступники в декабре 2025 г. маскируют вредоносные android package kit-файлы под безопасные архивы изображений. Цель данной кибероперации заклю...

01:23, 03 Фев Valve подтвердила совместимость 25 000 игр со Steam Deck — это больше 20 % библиотеки Steam Согласно последней статистике базы данных SteamDB, более 25 000 игр совместимы с портативной приставкой Steam Deck. Из 25 055 каталогизированных игр ...

06:23, 17 Янв Заем на месяц: на что обратить внимание Формат краткосрочных займов прочно вошел в повседневную финансовую практику. Он используется в ситуациях, когда средства нужны на ограниченный срок и...

09:23, 09 Авг Всё, что известно про iPhone 17 Air за месяц до выхода Apple готовит к релизу не просто новый смартфон, а потенциально новую главу в дизайне iPhone. В сентябре компания покажет iPhone 17 Air — замену прив...

15:23, 01 Сен За один месяц РЖД обслужили 117,1 миллионов людей В августе 2025 года Российские железные дороги перевезли 117,1 млн человек, что на 0,2% больше показателя аналогичного месяца предыдущего года, сообщ...

12:23, 30 Янв Объём кредитования в области вырос за месяц на 30% Объём выдачи розничных кредитов в Саратовской области вырос в декабре по сравнению с ноябрём на 30%, до 17,11 миллиарда рублей, сообщает Объединённое...

21:23, 03 Мар «Дружба» врозь: уже месяц в ЕС нет российской нефти Месяц назад полностью прекратились поставки российской нефти по поврежденному трубопроводу «Дружба». Венгрия и Словакия, последние в ЕС покупатели сы...

05:23, 29 Янв Meta тестирует WhatsApp без рекламы за €4 в месяц WhatsApp в ближайшее время может начать активнее внедрять рекламу сразу в нескольких регионах мира, а пользователям, желающим сохранить «чистый» инте...

00:23, 08 Авг США рассчитывают получать $50 млрд в месяц от пошлин США стремятся получать $50 млрд ежемесячно от торговых пошлин. Глава американского Минторга Говард Латник сообщили телеканалу Fox Business, что эти п...

15:23, 13 Мар США для всех стран отменили на месяц запрет на ... Нефтенасосные установки под Альметьевском в Республике Татарстан, Россия. Фото: REUTERS. Соединенные Штаты предоставили странам 30-дневное разрешение...

00:23, 24 Янв За месяц из региона выдворили 29 иностранных нарушителей С начала года из Саратовской области выслали 29 иностранцев-нарушителей.По данным ГУ ФССП региона, в январе на родину отправили граждан Кубы и стран ...

05:23, 16 Фев Цены на память для ноутбуков в Германии взлетели на 23 % за месяц Февральский мониторинг немецкого портала 3DCenter показал, что цены на оперативную память для ноутбуков по сравнению с январём выросли на 23 % в розн...

19:23, 22 Авг 31-летний мужчина месяц назад пропал в Брянске Пропавшего месяц назад 31-летнего жителя Брянска ищут полиция и волонтёры. Ориентировку распространили в поисковом отряде «Лиза Алерт». В Брянской об...

09:23, 08 Дек Цены на новые автомобили в области выросли за месяц на 4,3% Средняя стоимость новых автомобилей в Саратовской области за месяц выросла на 4,3% до 3,49 миллиона рублей. При этом в регионе подешевела китайская м...

21:23, 20 Дек Аудитория Telegram выросла до рекордных 105 миллионов в месяц У мессенджера Telegram месячный охват пользователей (количество уникальных пользователей, MAU) в России в ноябре 2025 года вырос до рекордного значен...