В RubyGems нашли 60 вредоносных пакетов, загруженных 275 000 раз

В RubyGems нашли 60 вредоносных пакетов, загруженных 275 000 раз

В RubyGems обнаружили 60 вредоносных пакетов, которые выдавали себя за безобидные инструменты для автоматизации социальных сетей, блогов и мессенджеров. Гемы похищали у пользователей учетные данные и, начиная с марта 2023 года, были скачаны более 275 000 раз.
Читать далее...
20:00, 11.08.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетовВ AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вредоносного кода, интегрированного в пакеты с неофициальными сборками браузеров. В дополнение к выявленным две недели назад вредоносным пакетам firefox- ...

В Rust-репозитории Crates.io нашли два вредоносных пакетаВ Rust-репозитории Crates[.]io нашли два вредоносных пакета Сразу два вредоносных пакета, насчитывающие около 8500 скачиваний, обнаружены в официальном репозитории Rust. Малварь сканировала системы разработчиков для кражи приватных криптовалютных ключей и других секретов. ...

В Самаре проверили качество ремонта самых загруженных дорогВ Самаре проверили качество ремонта самых загруженных дорог В 2025 году планируют закончить ремонт четырех региональных дорог, входящих в "гостевые" маршруты города: - Волжское шоссе (от Красноглинского шоссе до улицы Демократической); - Красноглинское шоссе (от моста через реку Сок до Волжского шоссе); - Московское шоссе (от проспекта Кирова до выезда из го ...

Grok используется для распространения вредоносных ссылок в XGrok используется для распространения вредоносных ссылок в X Аналитики Guardio Labs обратили внимание, что злоумышленники используют ИИ-помощника Grok, интегрированного в соцсеть X, для обхода ограничений на размещение ссылок, которые платформа внедряет для борьбы с вредоносной рекламой. ...

Самораспространяющийся червь поразил 187 пакетов в NPMСамораспространяющийся червь поразил 187 пакетов в NPM Атака на сопровождающих пакеты в репозитории NPM перешла на новый уровень. В дополнение к использованию вредоносного ПО для перехвата платежей и конфиденциальной информации атакующие перешли к внедрению в скомпрометированные пакеты червя для автоматизации подстановки вредоносного ПО в зависимости. П ...

В период ЕГЭ число вредоносных для школьников ресурсов выросло на 30%В период ЕГЭ число вредоносных для школьников ресурсов выросло на 30% Москва. 7 июля. INTERFAX.RU - Количество вредоносных ресурсов, направленных на российских школьников, в период сдачи Единого государственного экзамена увеличилось на 30% по сравнению с 2024 годом, сообщили в пресс-службе Минпросвещения со ссылкой на данные группы компаний "Солар"."Группа компаний "С ...

В Rust-репозитории crates.io выявлены два вредоносных пакетаВ Rust-репозитории crates.io выявлены два вредоносных пакета Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов faster_log и async_println, содержащих вредоносный код. Пакеты были размещены в репозитории 25 мая и с тех пор были загружены 8424 раза. ...

Microsoft готовит защиту Edge от вредоносных расширенийMicrosoft готовит защиту Edge от вредоносных расширений В Microsoft Edge скоро появится новая защитная функциональность— браузер сможет автоматически находить и отключать опасные расширения, установленные в обход официального магазина. ...

В МВД назвали уловки мошенников для установки на телефоны вредоносных ПОВ МВД назвали уловки мошенников для установки на телефоны вредоносных ПО Мошенники используют различные уловки, чтобы убедить людей установить вредоносные APK-файлы на смартфоны с Android, предупреждает управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД. В Telegram-канале МВД говорится, что «вредоносное пр ...

Скамейки из пластиковых пакетов установили в ЕссентукахСкамейки из пластиковых пакетов установили в Ессентуках В Курортном парке Ессентуков установили новые скамейки. Но они не обычные, а из переработанных пластиковых б/у пакетов. На одну такую скамейку их ушло 4 390. Расположены экологичные скамейки на площадке перед бюветом № 1 питьевого источника № 4. Об этом рассказали в администрации города-курорта. Ран ...

Самораспространяющаяся малварь заразила более 180 пакетов npmСамораспространяющаяся малварь заразила более 180 пакетов npm Исследователи обнаружили компрометацию более 180 npm-пакетов, которые оказались поражены самораспространяющейся малварью, нацеленной на заражение других пакетов. Кампания получила название Shai-Hulud и, вероятно, началась со взлома пакета @ctrl/tinycolor, который скачивают более 2 млн раз в неделю. ...

T2 предупреждает о распространении вредоносных программ через связку SMS и TelegramT2 предупреждает о распространении вредоносных программ через связку SMS и Telegram T2, российский оператор мобильной связи, выявил новый многоуровневый сценарий мошенников через связку SMS и Telegram.... ...

60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа В репозитории RubyGems выявлены более полусотни вредоносных библиотек, загруженных в результате явно скоординированной кампании. Под атакой - пользователи спамерских инструментов для социальных сетей. ...

T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram (12)T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram (12+) (12+) Мобильный оператор T2 выявил новый многоуровневый сценарий мошенников через связку SMS и Telegram. Схема направлена на кражу данных и массовое распространение вредоносного ПО. Злоумышленники рассылают SMS с провокационным текстом «Это твои фото?» и ссылкой, ведущей в Telegram. Цель – заставить ...

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториевУязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально подготовленного репозитория. В чём проблема Как выяснила Oasis Security, по умолчанию в Cursor отключена функция Workspace Trust, которая в Visual Stu ...

В России заблокированы сотни вредоносных сайтов, маскировавшихся под RuStoreВ России заблокированы «сотни вредоносных сайтов», маскировавшихся под RuStore Российские специалисты по информационной безопасности в течение месяца мониторили сетевую активность, в результате чего было выявлено и блокировано «несколько сотен» вредоносных веб-ресурсов, использующих доменные имена известных брендов. Эта информация была предоставлена ТАСС представителями компан ...

Фишинг-атака на разработчиков пакетов на языке RustФишинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фишинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдаемые последние месяцев попытки компрометации учётных записей в сервисах NPM, PyPI и Mozilla AMO для последующей публикации релизов, содержащих вредоносн ...

Берега рек в Козьмодемьянске почистили от бутылок и пакетов отдыхающихБерега рек в Козьмодемьянске почистили от бутылок и пакетов отдыхающих Берега рек в Козьмодемьянске почистили от бутылок и пакетов отдыхающих Сотрудники филиала ООО «Марикоммунэнерго» «Козьмодемьянские тепловые сети» провели уборку водоемов и прилегающих территорий в рамках Общероссийской экологической акции. Об этом сообщили в пресс-службе организации. Работы прошли п ...

CICADA8: сотни вредоносных сайтов, использовавших бренд RuStore, заблокировалиCICADA8: сотни вредоносных сайтов, использовавших бренд RuStore, заблокировали Компания по управлению уязвимостями и цифровыми угрозами и маркет таким образом объединили усилия, чтобы защитить пользователей от мошеннических схем в интернете ...

Мошенники не пройдут: госбанк расширил систему оповещений о вредоносных действияхМошенники не пройдут: госбанк расширил систему оповещений о вредоносных действиях ВТБ расширяет систему оповещений о мошенничестве как во время звонков, так и при установке вредоносных приложений. ...

Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделюСкомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделю В результате фишинга атакующим удалось перехватить учётные данные сопровождающих 18 популярных NPM-пакетов, в сумме загруженных более 2 миллиардов раз в неделю. Для скомпрометированных пакетов атакующие успели выпустить новые версии, содержащие вредоносный код. Это самая крупная атака на репозиторий ...

Самый жесткий из пакетов: чем страшны для России новые санкции ЕССамый жесткий из пакетов: чем страшны для России новые санкции ЕС Евросоюз принял 18-й пакет санкций против России, который предусматривает ряд мер, направленных против российской нефтегазовой отрасли. «ЕС только что утвердил один из самых жестких на сегодняшний день пакетов санкций против России», — заявила верховный представитель ЕС по иностранным делам и полити ...

Украина применила 18 пакетов санкций ЕС против компаний и лиц из РоссииУкраина применила 18 пакетов санкций ЕС против компаний и лиц из России Украина продолжает усиливать меры против тех стран и организаций, которые, по ее мнению, представляют угрозу для национальной безопасности. В рамках реализации санкционной политики, Украина внедрила уже 18 санкционных пакетов, синхронизированных с ограничениями, введенными Европейским Союзом. Эти па ...

РЭО: доля отечественных разрывателей пакетов на сортировочных линиях достигла 43%РЭО: доля отечественных разрывателей пакетов на сортировочных линиях достигла 43% Согласно отчету Российского экологического оператора (РЭО) за 2024 год, касающемуся технологий переработки твердых коммунальных отходов, инфраструктура по обращению с ТКО в стране активно развивается. В документе отмечается значительный рост доли отечественного оборудования на предприятиях по сортир ...

Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширенийХакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений Специалисты по безопасности из компании SquareX на ежегодной конференции Def Con продемонстрировали метод атаки, позволяющий злоумышленникам получить доступ к аккаунтам, защищённым технологией Passkey. Этот механизм, разработанный как более безопасная альтернатива паролям, хранит закрытый ключ на ус ...

Bi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкойBi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкой В первой половине 2025 г. доля разведывательной активности (сбор данных об уязвимости веб-приложений) выросла более... ...

ЕС согласовал один из самых жестких пакетов санкций против РоссииЕС согласовал «один из самых жестких» пакетов санкций против России В рамках 18-го пакета санкций против России вводятся ограничения в отношении газопроводов «Северный поток», также будет снижен потолок цен на российскую нефть. По словам Каллас, это будет «один из самых жестких» пакетов санкций ...

Крипто -хакеры в настоящее время используют интеллектуальные контракты Ethereum для маскировки вредоносных программКрипто -хакеры в настоящее время используют интеллектуальные контракты Ethereum для маскировки вредоносных программ Ethereum стал последним фронтом для атак в цепочке поставок программного обеспечения. Поделиться кодом, который вносит вклад в миллионы программных программ. На первый взгляд они оказались простыми утилитами, но на практике они привлекли блокчейн Ethereum, чтобы получить скрытые URL-адреса, которые ...

Microsoft удалось избежать штрафа в ЕС, пообещав изъять Teams из офисных пакетовMicrosoft удалось избежать штрафа в ЕС, пообещав изъять Teams из офисных пакетов Microsoft избежала антимонопольного штрафа ЕС после того, как пошла на значительные уступки в отношении интеграции сервиса для совместной работы Teams с пакетами Office 365 и Microsoft 365, сообщил ресурс The Financial Times. Источник изображения: ALEXANDRE LALLEMAND / unsplash.com ...

OpenFix от Selectel: вознаграждения за переписывание на Rust, создание deb-пакетов и исправление ошибок в СПОOpenFix от Selectel: вознаграждения за переписывание на Rust, создание deb-пакетов и исправление ошибок в СПО Компания Selectel, развивающая Linux-дистрибутив Selectel OS на пакетной базе Debian, представила инициативу OpenFix, в рамках которой начнёт выплачивать энтузиастам денежные вознаграждения за участие в работе над задачами, связанными с развитием и исправлением ошибок в открытом ПО. Код выполненных ...

Людмила Прокофьевна, вам нравятся. Ксения Собчак примерила сапоги в виде пакетов"Людмила Прокофьевна, вам нравятся?". Ксения Собчак примерила сапоги в виде пакетов 43-летняя Ксения Собчак продемонстрировала подписчикам свой новый образ. На фотографиях, которые журналистка опубликовала в своих соцсетях, она предстала в полосатой рубашке Balenciaga, джинсах Loewe и необычных сапогах Abra, выполненных в виде пакетов для шопинга.Ксения СобчакКсения СобчакКсения Со ...

В Евросоюзе согласовали один из самых жестких пакетов санкций против РоссииВ Евросоюзе согласовали один из самых жестких пакетов санкций против России Евросоюз готовит самый жесткий удар по российской экономике за три года санкционного давления. Постпреды стран ЕС окончательно согласовали 18-й пакет ограничений, который вводит беспрецедентные меры против ключевых отраслей России. ...

Компания, защищающая от DDoS-атак, пострадала от атаки мощностью 1,5 млрд пакетов в секундуКомпания, защищающая от DDoS-атак, пострадала от атаки мощностью 1,5 млрд пакетов в секунду Неназванная европейская компания, специализирующаяся на защите от DDoS-атак, сама стала жертвой такой атаки, мощность которой достигла 1,5 млрд пакетов в секунду (PPS). Специалисты FastNetMon, которые занимались отражением DDoS, сообщили, что атака исходила от тысяч IoT-устройств и роутеров MikroTik ...

ЕС только что одобрил один из самых жёстких пакетов санкций против России  КалласЕС только что одобрил один из самых жёстких пакетов санкций против России — Каллас Евросоюз одобрил «один из самых жёстких» пакетов санкций против России, объявила сегодня, 18 июля, глава внешнеполитического ведомства ЕС Кая Каллас. ...

От пакетов ЦУМа и Dior к уборке дома: Бородина учит 9-летнюю дочь выносить мусорОт пакетов ЦУМа и Dior к уборке дома: Бородина учит 9-летнюю дочь выносить мусор Сейчас Ксения проводит много времени в московской квартире. Там у них нет помощниц и Теоне приходится самой хлопотать по дому. ...

Человек из поселка с усадьбой Ганнибала задержан с 15 кило наркотиков. Петербуржцу сорвали сделку с десятком пакетовЧеловек из поселка с усадьбой Ганнибала задержан с 15 кило наркотиков. Петербуржцу сорвали сделку с десятком пакетов Петербуржец же задержан с поличным - при попытке продажи 10 прозрачных пакетов с граммовыми дозами каннабиоида. У него также изъят флакон с альфа-PVP - синтетическим психостимулятором. ...

40 пакетов овсянки, 100 яиц, 20 литров молока и стол получил в награду хавбек Брюне Квигстад, признанный лучшим в матче с Викингом40 пакетов овсянки, 100 яиц, 20 литров молока и стол получил в награду хавбек «Брюне» Квигстад, признанный лучшим в матче с «Викингом» По итогам встречи с «Викингом» (1:3) в чемпионате Норвегии лучшим игроком команды был признан отметившийся голом 21-летний полузащитник Лассе Квигстад. ...

Выпуск Rust 1.89. Около 8% src-пакетов в Debian Sid завязаны на RustВыпуск Rust 1.89. Около 8% src-пакетов в Debian Sid завязаны на Rust Опубликован релиз языка программирования Rust 1.89, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью и предоставляет средства для достижения высокого параллелизма выполнени ...

В Оке нашли тело мужчиныВ Оке нашли тело мужчины Возможно, именно его искали с 15 сентября. Фото: Управление МЧС по Орловской области Как рассказали в орловском Управлении МЧС, тело обнаружили в Кромском районе в селе Кривчиково накануне около полудня. Сообщается, что мужчине было 52 года. Тело находилось в 15 метрах от берега. На вызов выезжали с ...

В Троекурово нашли сальмонеллуВ «Троекурово» нашли сальмонеллу Бактерии выявили в сливочных биточках из мяса цыплят-бройлеров торговой марки. О том, что в мясных полуфабрикатах «Троекурово» была обнаружена сальмонелла, узнал Telegram-канал «SHOT ПРОВЕРКА». По данным журналистов, бактерии были обнаружены в товарах изготовителя АО «ПРОДО Птицефабрика Сибирская». ...

В США нашли замену долларамВ США нашли замену долларам Палата представителей США одобрила пакет законопроектов, регулирующих криптовалютную отрасль, включая ключевой документ о стейблкоинах (криптовалютах, жёстко привязанных к курсу нациаональной валюты). После поддержки Сената его осталось подписать президенту Дональду Трампу, чтобы он вступил в силу. ...

В Windows 10 и 11 нашли уязвимостьВ Windows 10 и 11 нашли уязвимость В последних версиях Windows 10 и 11, а также в других продуктах Microsoft, была обнаружена уязвимость в компоненте, отвечающем за установку VPN-соединений. Об этом сообщили ТАСС специалисты компании Positive Technologies. ...

В реке нашли тело пенсионераВ реке нашли тело пенсионера Следователями СК проводится проверка по факту обнаружения в реке Малая Чалыка тела пенсионера, сообщает СУ СК по Саратовской области.Трагедия произошло в селе Любицкое Пугачёвского района. Сыновья 75-летнего мужчины забеспокоились, что отец не выходит на связь и обратились в правоохранительные орган ...

У специи нашли антиканцерогенный эффектУ специи нашли антиканцерогенный эффект Душица, она же орегано, – это и лекарственное растение, и популярная специя с множеством полезных свойств. Теперь учёные обнаружили у неё ещё и противораковую активность. ...

В России нашли работу мечтыВ России нашли работу мечты Издание «Вестник АТОР» рассказало про вакансию о «работе мечты» в России. Согласно информации издания, туристический комплекс в Ленобласти «Удивительная деревня Мандроги» ищет сотрудника на должность барина или барыни. ...

У россиянина нашли тропическую маляриюУ россиянина нашли тропическую малярию У жителя Владивостока нашли тропическую малярию, пишет «Amur Mash». 43-летний моряк, по данным канала, работает моряком и недавно вернулся из Конго, где, по предварительным данным, в июне-июле его покусали комары. ...

В Десногорском водохранилище нашли мертвецаВ Десногорском водохранилище нашли мертвеца Причины очередной трагедии выясняют смоленские сотрудники Следственного комитета РФ Сообщение В Десногорском водохранилище нашли мертвеца появились сначала на Информагентство "О чем говорит Смоленск". ...

На проспекте Просвещения нашли трупНа проспекте Просвещения нашли труп Вечером 22 августа в полицию поступило сообщение, что на козырьке над магазином дома 35 по пр. Просвещения лежит мужчина, на вид 40 лет, возможно упал с высоты. Прибывший наряд обнаружил по указанному адресу на козырьке над парадной № 5 тело человека, на вид 35-40 лет. По информации "Оперативного пр ...

Бойцы ВС РФ нашли слабые места у ВСУБойцы ВС РФ нашли «слабые места» у ВСУ Российские военнослужащие постепенно обрезают пути для ротации и подвоза боеприпасов подразделениям Вооруженных сил Украины в Константиновке, создавая «котел». Что происходит в городе, разбиралась газета «Аргументы и факты». ...

В США нашли загадочный подводный СтоунхенджВ США нашли загадочный «подводный Стоунхендж» Подводные археологи под руководством доктора Марка Холли проанализировали гидролокационные снимки дна озера Мичиган, сделанные еще в 2007 году, а также дополнительно обследовали место в мае 2025 года. ...

В Велиже нашли мёртвого мужчинуВ Велиже нашли мёртвого мужчину Страшную находку в реке в черте смоленского райцентра сделали случайные прохожие Сообщение В Велиже нашли мёртвого мужчину появились сначала на Информагентство "О чем говорит Смоленск". ...

В Польше нашли обломки 17-го беспилотникаВ Польше нашли обломки 17-го беспилотника Пресс-секретарь МВД Польши Каролина Галецкая сообщила, что на юго-востоке страны найден 17-й дрон после инцидента 10 сентября, когда беспилотники оказались на территории страны. Об этом она написала в соцсети Х. ...

У Джорджо Армани нашли два завещанияУ Джорджо Армани нашли два завещания Итальянский модельер Джорджо Армани, который умер 4 сентября на 92-м году жизни, оставил два рукописных завещания ...

В Японии нашли мертвым военнослужащего ВВС СШАВ Японии нашли мертвым военнослужащего ВВС США Военнослужащего ВВС США нашли мертвым в японском Симоде. Об этом сообщает РИА Новости со ссылкой на американскую военно-воздушную базу «Екота» в Токио. Отмечается, что военнослужащего обнаружили 20 августа. ...

В Нижнем Новгороде нашли зуб мамонтаВ Нижнем Новгороде нашли зуб мамонта Во время археологических работ в Почаинском овраге Нижнего Новгорода обнаружили зуб молодого шерстистого мамонта. Как сообщил губернатор области Глеб Никитин в своем Telegram-канале, находку сделали на глубине около двух метров недалеко от улицы Рождественской. По словам Никитина, эта находка подтве ...

Пропавшего в Минводах школьника нашлиПропавшего в Минводах школьника нашли Пропавшего в Минераловодском округе Ставрополья 9-летнего мальчика нашли. Об этом сообщили в поисковом отряде «ЛизаАлерт» в четверг, 14 августа. Отмечается, что школьник жив, его здоровью ничто не угрожает. Ранее сообщалось, что мальчик вышел из дома в Минеральных Водах утром 13 августа и пропал. Ор ...

Пропавшего великолучанина нашли в НовгородкеПропавшего великолучанина нашли в Новгородке Федоров Андрей Геннадьевич, пропавший 14 августа в Великих Луках, был найден в поселке Новгородка вчера, 24 августа. Об этом сообщили в поисковом отряде «След». «Еще 7 утра не было, как мне позвонила Наталья, сотрудница заправки Роснефть. Говорит, что мужчина к ним зашел, похожий на нашего пропавшег ...

Работника Можгалес нашли мёртвымРаботника Можгалес нашли мёртвым Можга. Удмуртия. Работника Можгалес обнаружили мёртвым на работе. Об этом сообщает Государственная инспекция труда в Удмуртии.В инспекцию поступило сообщение о смертельном несчастном случае — 44-летнего работника филиала АУ УР «Удмуртлес» нашли мёртвым недалеко от здания мастерског ...

Антибиотики нашли в воронежском молокеАнтибиотики нашли в воронежском молоке Pixbay. За первые полгода текущего года сотрудники службы ветеринарного надзора Воронежской области провели исследования около 3,3 тысяч образцов сырого молока. После проведения анализов выяснилось, что нормативным требованиям не соответствуют 11 образцов, причем пять из них содержали антибиотики. Э ...

Авиабомбу нашли и уничтожили под ПетербургомАвиабомбу нашли и уничтожили под Петербургом Во Всеволожском районе Ленинградской области в лесном массиве очевидцами была обнаружена авиабомба ФАБ-50 времен Великой Отечественной войны. Опасную находку вывез и успешно уничтожил пиротехнический расчет Невского спасательного центра МЧС России из Северной столицы. МЧС Петербурга напоминает: при ...

ECHOMSK.SPB.RU Поиск в новостях