В npm обнаружили пакеты, умышленно уничтожающие данные

В npm обнаружили пакеты, умышленно уничтожающие данные

Специалисты компании Socket нашли в npm восемь вредоносных пакетов, которые были загружены из репозитория более 6200 раз за два года. Все они могли уничтожать данные на машинах пользователей.
Читать далее...

21:20, 26.05.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Депутат Журова: ВСУ умышленно уничтожали храм под БелгородомДепутат Журова: ВСУ умышленно уничтожали храм под Белгородом Уничтожение украинскими оккупантами храмового комплекса Новый Иерусалим в Белгородской области было совершено умышленно, заявила зампреда комитета Госдумы по международным делам Светлана Журова. ...

На Сахалине арестовали мужчину, умышленно сбившего на машине человекаНа Сахалине арестовали мужчину, умышленно сбившего на машине человека Суд избрал меру пресечения в виде заключения под стражу мужчине, умышленно сбившему на машине человека в результате конфликта у магазина в Корсакове Сахалинской области. ...

Под Воронежем подросток на велосипеде умышленно переехал щенка-кокера ПерсикаПод Воронежем подросток на велосипеде умышленно переехал щенка-кокера Персика Телеграм-канал SHOT. Под Воронежем подросток на велосипеде специально переехал годовалый щенок кокер-спаниель по кличке Персик, о чём пишет портал SHOT. После столкновения юный велосипедист показал раздраженной хозяйке животного оскорбляющий жест и скрылся с места происшествия. Несмотря на серьёзные ...

ВСУ умышленно били по машинам скорой помощи в Херсонской области - губернторВСУ умышленно били по машинам скорой помощи в Херсонской области - губернтор ВСУ планомерно наносили удары по машинам скорой помощи в Херсонской области, сейчас их не хватает для доставки раненых в больницы. Об этом в видеообращении в своем телеграм-канале сообщил губернатор региона Владимир Сальдо. «Самая большая кровожадность проявляется в том, что предварительно все ...

В Рязани курсант умышленно связал стропы парашюта, чтобы устранить командираВ Рязани курсант умышленно связал стропы парашюта, чтобы устранить командира В Рязанском высшем воздушно-десантном училище (РВВДУ) курсант убил своего командира, связав стропы его парашютов. Это произошло перед прыжком, и, как говорят, причиной стали личные неприязненные отношения. Родственники погибшего просят Следственный комитет России взять дело под контроль, предполагая ...

Тонкие пакеты хотят запретить в РоссииТонкие пакеты хотят запретить в России Изделия толщиной менее 20 микрометров не извлекаются на сортировке и не востребованы утилизаторами. О том, что в России готовится запрет на используемые для упаковки тонкие пакеты и пленку, ТАСС рассказал замглавы Минприроды Денис Буцаев. Представитель ведомства подчеркнул, что утилизировать такой м ...

Минприроды собирается запретить тонкие пластиковые пакетыМинприроды собирается запретить тонкие пластиковые пакеты Министерство планирует до 2030 года ввести новые нормы. Согласно им, в качестве потребительской упаковки нельзя будет использовать тонкие пакеты и плёнки толщиной меньше 20 микрометров (это очень тонкий материал — 0,02 миллиметра). Подробностями поделился замглавы министерства Денис Буцаев. Пакеты и ...

NYT: США не планируют новые пакеты военной помощи УкраинеNYT: США не планируют новые пакеты военной помощи Украине Власти США не ведут реальных обсуждений отправки новых пакетов военной помощи Киеву после того, как будут исчерпаны существующие, сообщает газета New York Times со ссылкой на сторонников Киева в Конгрессе. ...

Вредоносные пакеты из PyPI используют Gmail и веб-сокетыВредоносные пакеты из PyPI используют Gmail и веб-сокеты Эксперты обнаружили в PyPI семь вредоносных пакетов, использующих SMTP-серверы Gmail и вебсокеты для кражи данных и удаленного выполнения команд. ...

Юдин о травме Ильина из СКА-1946: Его увезли в реанимацию, а судьи не дали даже 2 минут. Игрок МХК Спартак умышленно пытался нанести травму, неужели Юдин о травме Ильина из «СКА-1946»: «Его увезли в реанимацию, а судьи не дали даже 2 минут. Игрок МХК «Спартак» умышленно пытался нанести травму, неужели не будет дисквалификации?» Петербургский клуб обыграл МХК «Спартак» (2:1, 2-3) в 5-м матче финальной серии Кубка Харламова. 17-летний форвард петербуржцев Ильин был доставлен в реанимацию после матча из-за травмы живота. «Момент очень серьезный и очень опасный, в том числе для жизни. Да, хоккей очень жесткая игра, где есть си ...

Троян проник в npm-пакеты, которые еженедельно загружают более 1 млн разТроян проник в npm-пакеты, которые еженедельно загружают более 1 млн раз В npm обнаружена еще одна крупная атака на цепочку поставок, затронувшая 17 популярных пакетов GlueStack @react-native-aria. В пакеты, загруженные более миллиона раз, был добавлен вредоносный код, работающий как троян удаленного доступа (RAT). ...

В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOMEВ Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME В выпуске Fedora Linux 43, намеченном на октябрь, планируют удалить из репозиториев проекта пакеты, используемые в GNOME для работы поверх X-сервера. Всех пользователей GNOME, использовавших X11, предлагается принудительно переключить на сеанс GNOME на базе Wayland. Предложение пока не утверждено ко ...

Вредоносные npm-пакеты распространяли бэкдор среди пользователей Cursor AIВредоносные npm-пакеты распространяли бэкдор среди пользователей Cursor AI Обнаружен macOS-бэкдор в трех npm-пакетах, выдававших себя за инструменты для разработчиков для популярного редактора кода Cursor AI. ...

iTProtect представил фиксированные по стоимости пакеты по защите персональных данныхiTProtect представил фиксированные по стоимости «пакеты» по защите персональных данных ИБ-интегратор iTProtect анонсировал пакетные предложения по защите персональных данных (ПДн) для корпоративного сектора.... ...

Пасечники Черемисиновского района собирают в пакеты массово погибших пчёлПасечники Черемисиновского района собирают в пакеты массово погибших пчёл - Хочется попросить помощи и придать этой ситуации всеобщую огласку, потому что за свои поступки люди должны отвечать! - написали жители деревни Плаховка в паблике "Курский БомондЪ". - Надежда на то, что нас услышит Александр Хинштейн. Пчеловоды утверждают, что в Черемисиновском районе подобная ситу ...

Ученые создали грузовик, который доставляет генетические пакеты в мозгУченые создали «грузовик», который доставляет генетические пакеты в мозг Созданные учеными системы доставки генетического материала представляют собой важный шаг в направлении генной терапии для мозга, способной безопасно и точно корректировать неправильную мозговую активность. Результаты исследования были опубликованы в журнале Neuron. ...

Вместо зелени  пакеты: барнаульцы пожаловались на свалку в лесу на Южном"Вместо зелени — пакеты": барнаульцы пожаловались на свалку в лесу на Южном В лесу на Южном в Барнауле обнаружили свалку мусора после отдыхающих, написал Telegram-канал "В курсе 22". "Вместо зелени — пакеты, тряпки, бытовой мусор. Просто пришли, отдохнули и оставили память — кому-то на неделю, а природе на десятки лет", – говорится в сообщении. Под постом барнаульцы отмечаю ...

В МИД России заявили, что пакеты помощи Украине только разжигают конфликтВ МИД России заявили, что пакеты помощи Украине только разжигают конфликт Заместитель министра иностранных дел России Александр Грушко заявил, что новые пакеты помощи Евросоюза Украине только разжигают конфликт в стране. Его слова приводит РИА Новости. ...

Минприроды планирует запретить пластиковые саше-пакеты к 2030 годуМинприроды планирует запретить пластиковые саше-пакеты к 2030 году Министерство природных ресурсов и экологии РФ разрабатывает меры по поэтапному отказу от пластиковых саше-пакетов. Как сообщил заместитель министра Денис Буцаев, такая упаковка может попасть под запрет в течение следующих шести лет. ...

Минприроды: в России может быть введен запрет на тонкие пакетыМинприроды: в России может быть введен запрет на тонкие пакеты В Российской Федерации обсуждается возможность введения запрета на использование тонких пакетов и плёнок в качестве упаковочного материала. Об этом ТАСС сообщил Денис Буцаев, занимающий должность заместителя министра природных ресурсов и экологии РФ.Он объяснил, что пакеты и плёнки, толщина которых ...

Почему не стоит использовать пакеты из Магнита и Пятёрочки для мусора  запомните раз и навсегдаПочему не стоит использовать пакеты из «Магнита» и «Пятёрочки» для мусора — запомните раз и навсегда Почему магазинные пакеты — не выход, и что делать по уму. Скорее всего, вам знакома такая сцена: в мусорное ведро летит красочный пакет из «Пятёрочки» — тот самый, в который только что упаковали покупки. Удобно, кажется. Но потом он вдруг рвётся, из него просачивается что-то липкое, и день уже не та ...

Почему нельзя использовать пакеты из Магнита и Пятёрочки как мусорные  запомните раз и навсегдаПочему нельзя использовать пакеты из «Магнита» и «Пятёрочки» как мусорные — запомните раз и навсегда Почему нельзя использовать пакеты из «Магнита» и «Пятёрочки» как мусорные — запомните раз и навсегда Вы наверняка не раз использовали пакет из супермаркета вместо мусорного мешка — это быстро и дёшево. Но такая привычка может создать проблемы: от порванного пакета до неловкости перед соседями. Разбе ...

Почему нельзя использовать пакеты из Магнита и Пятёрочки для мусора  запомните раз и навсегдаПочему нельзя использовать пакеты из «Магнита» и «Пятёрочки» для мусора — запомните раз и навсегда Почему нельзя использовать пакеты из «Магнита» и «Пятёрочки» для мусора — запомните раз и навсегда Использование пакетов из супермаркетов для мусора — частая практика, однако она несёт риски: от протекания до экологических последствий. Оптимальное решение — специализированные мешки, которые сохраняю ...

Почему нельзя использовать пакеты из Магнита и Пятерочки для мусора: теперь ни за что не измажу их помоямиПочему нельзя использовать пакеты из «Магнита» и Пятерочки» для мусора: теперь ни за что не измажу их помоями У многих из нас дома обязательно найдется так называемый «пакет с пакетами» — мешок или сумка, в которой хранятся многочисленные пакеты из магазинов, чаще всего из «Пятёрочки» и «Магнита». Эти пакеты, изначально приобретённые для переноски продуктов, спустя время обретают новую роль: в них складываю ...

Почему нельзя брать использованные пакеты из Магнита и Пятёрочки под мусор  запомните раз и навсегдаПочему нельзя брать использованные пакеты из «Магнита» и «Пятёрочки» под мусор — запомните раз и навсегда Почему нельзя брать использованные пакеты из «Магнита» и «Пятёрочки» под мусор — запомните раз и навсегда Вы наверняка видели эти споры: одни берут пакеты из супермаркетов под мусор, другие морщатся — «экономят». Кажется, дело в деньгах? А вот и нет. Речь о чём-то более важном. Представьте: ведро на ...

Вот почему нельзя брать использованные пакеты из Магнита и Пятёрочки под мусор  запомните раз и навсегдаВот почему нельзя брать использованные пакеты из «Магнита» и «Пятёрочки» под мусор — запомните раз и навсегда Вот почему нельзя брать использованные пакеты из «Магнита» и «Пятёрочки» под мусор — запомните раз и навсегда Отвечаем на вопрос, можно ли использовать пакеты из магазинов под мусор. Да, можно — и это совершенно нормально. Такие пакеты отлично справляются с ролью мусорных, если они целые и не содерж ...

Пакеты, провода и шубы: Треть жителей России подозревают у себя синдром ПлюшкинаПакеты, провода и шубы: Треть жителей России подозревают у себя «синдром Плюшкина» Около 33% граждан России склонны к накопительству и почти никогда не убирают хлам. Об этом свидетельствуют результаты опроса, которые публикует РИАМО. ...

Почему нельзя использовать пакеты из Магнита и Пятерочки для мусора: теперь никогда не испачкаю их помоямиПочему нельзя использовать пакеты из «Магнита» и Пятерочки» для мусора: теперь никогда не испачкаю их помоями яндекс Знакомая картина? В углу кухни притаился заветный сверток, наполненный разноцветными «майками» из супермаркетов. Эти верные помощники сначала доставляют продукты домой, а затем получают вторую жизнь в качестве мусорных мешков. Картофельные очистки, яичная скорлупа, пустые упаковки — ...

Почему не стоит использовать пакеты из Магнита и Пятерочки для мусора: теперь никогда не испачкаю их помоямиПочему не стоит использовать пакеты из «Магнита» и Пятерочки» для мусора: теперь никогда не испачкаю их помоями У вас тоже на кухне есть тот самый волшебный шкафчик, откуда при открывании выпрыгивают пакеты всех мастей? «Магнит», «Пятёрочка», «Ашан» – всё вперемешку. Пакеты в пакетах, пакеты в шкафах, пакеты в жизни. И ведь никто специально их не коллекционирует – они просто копятся. А потом обретают последню ...

Мусорные пакеты - пережиток прошлого: дорого стоят и постоянно рвутся - нашла им бесплатную альтернативу (способ известен еще со времен СССР)Мусорные пакеты - пережиток прошлого: дорого стоят и постоянно рвутся - нашла им бесплатную альтернативу (способ известен еще со времен СССР) Мусорные пакеты - пережиток прошлого: дорого стоят и постоянно рвутся - нашла им бесплатную альтернативу (способ известен еще со времен СССР)Преимущества бумажных кульков из газет в современном шопинге В мире, где экологические проблемы и осознанное потребление выходят на первый план, многие забытые ...

Задержана петербурженка, передававшая данные ВСУЗадержана петербурженка, передававшая данные ВСУ Жительница Петербурга была задержана и арестована зас бор данных о российских военных для украинских спецслужб. Об этом сообщает ФСБ.Читать далее ...

Данные без лица. Обмен по правиламДанные без лица. Обмен по правилам Пра­витель­ство РФ ут­вер­ди­ло пра­вило взаи­мо­дей­ствия Мин­циф­ры с опе­рато­рами, го­сударс­твен­ной ин­фор­ма­цион­ной сис­те­мой обез­ли­чен­ных пер­со­наль­ных дан­ных и ин­фор­ма­цион­ных сис­тем опе­рато­ров. Пра­вила сог­ла­сова­ны с ФСБ Рос­сии. Пос­та­нов­ле­ние всту­пит в си­лу с 1 сен ...

У Джо Байдена обнаружили ракУ Джо Байдена обнаружили рак У бывшего президента США Джо Байдена диагностирован рак простаты, сообщает The New York Times со ссылкой на его представителя. ...

ФСБ рассекретила новые данные о самоубийстве ГитлераФСБ рассекретила новые данные о самоубийстве Гитлера ФСБ России опубликовала подробности допроса старшего камердинера Адольфа Гитлера — штурмбаннфюрера СС Гейнца Линге. В 1945 году его доставили на допрос в Москву, где он рассказал о последних днях перед капитуляцией Германии. ...

Хакеры публикуют украденные у Telefónica данныеХакеры публикуют украденные у Telefónica данные Хакер угрожает слить 106 ГБ данных, предположительно похищенных у испанской телекоммуникационной компании Telefónica в результате взлома. В компании отрицают факт кибератаки и утечки данных. ...

Генпрокуратура раскрыла данные о коррупции в РоссииГенпрокуратура раскрыла данные о коррупции в России В первом квартале выявлено почти на четверть больше коррупционных преступлений, чем за такой же период прошлого года. Как изменились коррупционные дела, какую долю занимают взятки и сколько денег возвращают — в материале РБК ...

Более 60 пакетов из npm воровали данные пользователейБолее 60 пакетов из npm воровали данные пользователей Исследователи из компании Socket обнаружили активную кампанию, в рамках которой используются десятки вредоносных npm-пакетов, способных собирать и похищать информацию из систем жертв. ...

В МВД перечислили данные, которыми нельзя ни с кем делитьсяВ МВД перечислили данные, которыми нельзя ни с кем делиться Ни с кем нельзя делиться финансовой информацией, персональными документами и кодами аутентификации, рассказало Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ. Также нельзя делиться комбинацией данных.«Даже один невинный ответ может с ...

Данные из Китая показывают, что страна успешно ...Данные из Китая показывают, что страна успешно ... Квартальная прибыль китайских промышленных компаний (% г/г) Прибыль китайских промышленных компаний выросла в марте благодаря сектору высоких технологий. Это свидетельствует об устойчивости экономики страны в условиях торговой войны с США. Прибыль промышленных предприятий Китая выросла в марте на 2, ...

Раскрыты цены на украденные данные в даркнетеРаскрыты цены на украденные данные в даркнете На подпольных форумах активно торгуют базами персональных данных, стоимость которых варьируется от 100 до 1000 долларов в зависимости от объема и актуальности информации. ...

Бои в Курской области: последние данные от МинобороныБои в Курской области: последние данные от Минобороны ferra.ru Накануне объявления перемирия ситуация на курском направлении оставалась напряженной. Российские войска продолжали активные боевые действия против украинских формирований. Главный удар пришелся по ГорналюПодразделения группировки «Север» провели успешную операцию в районе этого на ...

ФСБ раскрыла данные об убийствах советских военнопленныхФСБ раскрыла данные об убийствах советских военнопленных ФСБ России опубликовала новые рассекреченные архивные документы о жестоких убийствах советских военнопленных гитлеровскими войсками в первые месяцы Великой Отечественной войны. ...

Данные о вырубке деревьев проверяют на СтавропольеДанные о вырубке деревьев проверяют на Ставрополье Следователи начали проверку информации о возможной вырубке деревьев в Шпаковском округе Ставрополья, рассказали в пресс-службе краевого СУ СКР. В местном телеграм-канале сообщается, что деревья вырубают рядом с музеем-заповедником «Татарское городище». Правоохранители выясняют все обстоятельства. «П ...

В МТС раскрыли данные о любимых смартфонах россиянВ МТС раскрыли данные о «любимых» смартфонах россиян На новые модели Honor активно растет спрос, а у Apple растет только цена. Сотовая компания обнародовала информацию о самых покупаемых смартфонах. Оказалось, что некогда популярный Apple отдал пальму первенства более доступному бренду. Запредельная цена на айфон стала россиянам не по карману. А Huawe ...

В области не опубликованы данные по рождаемости и смертности за майВ области не опубликованы данные по рождаемости и смертности за май В Саратовской области впервые не опубликованы очередные данные о рождаемости и смертности.Последние оперативные сведения о демографии на сайте управления по делам ЗАГС регионального правительства касаются апреля этого года. Прошёл июнь, а информация по итогам мая так и не появилась. Никаких объяснен ...

МВД опровергло данные о четырех нападавших в МахачкалеМВД опровергло данные о четырех нападавших в Махачкале В МВД Дагестана подтвердили, что в нападении на сотрудников дорожно-патрульной службы в Махачкале участвовали двое человек ...

HTB Cat. Получаем приватные данные через XSS в GiteaHTB Cat. Получаем приватные данные через XSS в Gitea Для подписчиковСегодня я покажу процесс эксплуатации двух XSS-уязвимостей: сначала в веб‑приложении, что позволит нам получить сессию администратора, а затем — в репозитории Gitea, чтобы повысить привилегии в Linux. Также нам понадобится использовать SQL-инъекцию, чтобы получить учетные данные прило ...

В Судже обнаружили нарколабораторию ВСУВ Судже обнаружили нарколабораторию ВСУ Очень интересная находка была сделана сегодня нашими бойцами в освобожденной Судже. В одном из частных домов, боевики за время оккупации умудрились организовать полевую нарколабораторию. Обычно во время подобных операций подразделения берут с собой только самое необходимое: оружие, боеприпасы, прови ...

У Байдена обнаружили рак простатыУ Байдена обнаружили рак простаты Появилась информация о диагностированном у бывшего президента США Джо Байдена онкологическом заболевании. В ходе обследования у него нашли агрессивную форму рака простаты. ...

В Vaultwarden обнаружили уязвимостиВ Vaultwarden обнаружили уязвимости Аналитики BI.ZONE проанализировали хранилище секретов с открытым исходным кодом Vaultwarden, чей API совместим с Bitwarden. По данным компании, в 2025 году этим решением пользуется каждая десятая российская компания. Специалисты обнаружили в Vaultwarden две опасные уязвимости. ...

В ЛНР обнаружили тайник с гранатамиВ ЛНР обнаружили тайник с гранатами В Луганской Народной Республике обнаружили схрон с боеприпасами иностранного производства. Об этом сообщила пресс-служба Росгвардии. «Тайник найден в заброшенном блиндаже при отработке оперативной информации от сотрудников... ...

Эти данные  нажива для мошенников: в МВД дали полный списокЭти данные — нажива для мошенников: в МВД дали полный список В Киберполиции перечислили, какие данные никогда нельзя никому сообщать, чтобы не стать жертвой аферистов и не потерять деньги. Дело в том, что даже один ответ может стать началом цепочки мошенничества. Никогда не сообщайте посторонним лицам: номер банковской карты, срок её действия, CVC/CVV-код, ло ...

Росавиация уточнила данные о полетах на Ближний ВостокРосавиация уточнила данные о полетах на Ближний Восток Воздушное пространство Израиля и Ирана закрыто для полетов гражданских воздушных судов по решению авиационных властей этих государств. Как сообщила Росавиация, российские авиакомпании, выполняющие полеты в эти страны или через их ... ...

Cock.li взломали. Похищены данные миллиона пользователейCock[.]li взломали. Похищены данные миллиона пользователей Почтовый хостинг-провайдер Cock[.]li сообщил, что пострадал от утечки данных. Хакеры воспользовались уязвимостями в Roundcube Webmail и похитили более миллиона пользовательских записей. ...

У индийского каршеринга Zoomcar похитили данные 8,4 млн человекУ индийского каршеринга Zoomcar похитили данные 8,4 млн человек Индийская каршеринговая компания Zoomcar Holdings (Zoomcar) сообщила о несанкционированном доступе к своим системам. Атака привела к утечке данных и затронула 8,4 млн пользователей. ...

МВД включит в рейтинг автошкол данные о погибших в ДТП выпускникахМВД включит в рейтинг автошкол данные о погибших в ДТП выпускниках Конкретные критерии для рейтинга должно определить правительство. Среди предложений — число ДТП с выпускниками автошкол, доля сдавших экзамен с первого раза, а также данные о погибших в авариях бывших учениках ...

Утекшие из российских компаний данные продаются менее чем за $500Утекшие из российских компаний данные продаются менее чем за $500 Впрочем, неизвестных ранее данных в новых утечках практически не встречается, отмечают эксперты ...

В ГД предложили вознаграждать россиян за данные о нарушениях мигрантовВ ГД предложили вознаграждать россиян за данные о нарушениях мигрантов Гражданам России могут начать выплачивать денежное вознаграждения за информирование о фактах нарушения иностранными гражданами миграционного законодательства. ...

На Авито появятся данные по ТО вазовских машин  что это дастНа Авито появятся данные по ТО вазовских машин — что это даст? АВТОВАЗ интегрирует данные о техническом обслуживании автомобилей Lada в сервис проверки истории «Автотека» на Авито. Соглашение об этом между Авито Авто и АВТОВАЗом было подписано в рамках проходящего в Санкт-Петербурге ПМЭФ-2025. Что это даст тем, кто ищет себе Ладу с пробегом? Вот как на это отве ...

Подрядчика Adidas взломали и похитили данные клиентовПодрядчика Adidas взломали и похитили данные клиентов Компания Adidas сообщила об утечке данных. Хакеры атаковали стороннюю компанию-подрядчика, предоставляющую услуги по обслуживанию клиентов, и похитили данные пользователей. ...

ECHOMSK.SPB.RU Поиск в новостях