Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски

История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват через фишинг учётных данных сопровождающего NPM-пакеты проекта DuckDB. Для пакетов DuckDB также были сформированы версии с вредоносным кодом, осуществляющим подмену реквизитов при проведении платежей через криптовалюты, но атака была сразу выявлена и зафиксированы лишь единичные загрузки вредоносных пакетов. При этом по предварительным данным пакеты с вредоносной вставкой, опубликованные в ходе вчера анонсированной атаки на 18 NPM-пакетов, ус
Читать далее...
13:50, 10.09.2025
 
Рубрика: «Интернет и Игры»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Два агротуристических проекта Башкортостана получили грантыДва агротуристических проекта Башкортостана получили гранты Как сообщил заместитель премьер-министра Правительства РБ – министр сельского хозяйства Ильшат Фазрахманов, всего обладателями грантов в 2026 году станут 54 проекта из разных регионов страны. Он отметил, что это подтверждает большой потенциал живописной республики в развитии аграрного туризма, а так ...

Релиз СУБД DuckDB 1.4.0 с поддержкой шифрования БДРелиз СУБД DuckDB 1.4.0 с поддержкой шифрования БД Опубликован выпуск СУБД DuckDB 1.4.0, ориентированной на выполнение аналитических запросов и концептуально напоминающей SQLite. DuckDB сочетает такие свойства SQLite, как компактность, подключение в форме встраиваемой библиотеки, хранение БД в одном файле и CLI-интерфейс, с возможностями и оптимизац ...

Лаборатория Касперского изучила хак-группы, атакующие Россию«Лаборатория Касперского» изучила хак-группы, атакующие Россию Специалисты «Лаборатории Касперского» провели технический анализ активности 14 группировок, наиболее интенсивно атакующих организации в России, Беларуси и некоторых других странах. В их числе — хактивисты, которые появились в российском ландшафте угроз после 2022 года и публично называли себя «проук ...

Okko и ТНТ будут вместе снимать новые выпуски Comedy Club и Женского стендапаOkko и ТНТ будут вместе снимать новые выпуски «Comedy Club» и «Женского стендапа» Онлайн-кинотеатр Okko и телеканал ТНТ договорились о совместном производстве новых сезонов популярных шоу канала – «Comedy Club», «Stand Up»,... ...

В Правительстве региона обсудили реализацию федерального проекта Чистая страна национального проекта ЭкологияВ Правительстве региона обсудили реализацию федерального проекта «Чистая страна» национального проекта «Экология» 22 сентября Губернатор Брянской области Александр Богомаз провел совещание со своими заместителями. ...

Семак про 0:0 с Балтикой: Атакующие действия Зенита сегодня, конечно Не получилось у нас в атаке. Нужно приводить в общий тонус игроков, тех, кто верСемак про 0:0 с «Балтикой»: «Атакующие действия «Зенита» сегодня, конечно… Не получилось у нас в атаке. Нужно приводить в общий тонус игроков, тех, кто вернулся из сборных, им сложно» «Игра, как и предполагалось, была очень эмоциональной, было много борьбы, длинных передач, подборов, мало голевых моментов. Думаю, что «Балтика» сыграла хорошо, так, как она играет, в свою силу, использовала свои сильные качества: длинные передачи, подбор, давление. Мы, в свою очередь, очень часто о ...

Успехи в медиаосвещении и реализации проекта Производительность труда  важный шаг на пути к достижению целей национального проектаУспехи в медиаосвещении и реализации проекта «Производительность труда» — важный шаг на пути к достижению целей национального проекта Успех Брянской области в медиаосвещении федерального проекта «Производительность труда» (входящего в нацпроект «Эффективная и конкурентная экономика») – это результат системной работы регионального правительства и активного взаимодействия с предприятиями, участвующими в проекте. Постоянное ...

Еще один участник федерального проекта Производительность труда из Брянска, подводит итоги 6 месяцев реализации проектаЕще один участник федерального проекта «Производительность труда» из Брянска, подводит итоги 6 месяцев реализации проекта Вступление в нацпроект «Производительность труда» стало для ООО «Брянская зерновая компания» (ООО «БЗК) мощным импульсом для дальнейшего развития и совершенствования производственных процессов. В целях реализации плана-графика по достижению целевого состояния: — был разработан и внедрен Станда ...

Исследователи скрыли вредоносные промпты для ИИ в маленьких изображенияхИсследователи скрыли вредоносные промпты для ИИ в маленьких изображениях Эксперты Trail of Bits разработали новый тип атаки, который позволяет похищать пользовательские данные при помощи внедрения в изображения вредоносных промптов, невидимых человеческому глазу. ...

Самые популярные вредоносные программы за год подорожали в полтора разаСамые популярные вредоносные программы за год подорожали в полтора раза Цены на вредоносное ПО заметно выросли за последний год, особенно на стилеры и шифровальщики, свидетельствует анализ более 5 тыс. ...

Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображенияХакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интеллекта невидимыми для оператора-человека. Исследователи из Trail of Bits обнаружили, что такие инструкции можно скрывать в изображениях, делая текст невидимым для человеческого глаза. При последующей за ...

Anthropic: Claude сможет прерывать потенциально вредоносные разговорыAnthropic: Claude сможет прерывать потенциально вредоносные разговоры Компания Anthropic объявила о новых возможностях, которые позволят некоторым из ее новейших моделей завершать разговоры в «редких, экстремальных случаях при настойчиво вредоносных или оскорбительных взаимодействиях с пользователями». При этом в Anthropic заявляют, что делают это не для защиты пользо ...

Мошенники внедряют вредоносные программы под видом приложений банковМошенники внедряют вредоносные программы под видом приложений банков В МВД РФ обратили внимание, что в настоящее время схемы, которые используют мошенники для обмана населения, усложняются ...

Microsoft Edge будет блокировать сторонние вредоносные расширенияMicrosoft Edge будет блокировать сторонние вредоносные расширения Специалисты Microsoft рассказали, что готовят новую защитную функцию для браузера Edge, которая будет блокировать вредоносные расширения, загружаемые в обход официального магазина. ...

Уловками мошенники заставили Grok распространять вредоносные ссылкиУловками мошенники заставили Grok распространять вредоносные ссылки При использовании ИИ-чат-бота Grok компании xAI Илона Маска (Elon Musk) следует соблюдать осторожность, поскольку попытки перехода по предлагаемым им ссылкам могут привести к заражению компьютера вредоносным ПО, сообщается в исследовании Guardio Labs, опубликованном BleepingComputer. Источник изобра ...

Чат-бот Claude AI станет прекращать вредоносные или оскорбительные диалоги с пользователямиЧат-бот Claude AI станет прекращать «вредоносные или оскорбительные диалоги с пользователями» Anthropic научила свой чат-бот Claude AI прекращать общение, которое он сочтёт «вредоносным или оскорбительным». Эта возможность уже доступна в моделях Opus 4 и 4.1. Она позволит чат-боту завершать разговоры в качестве крайней меры после неоднократных попыток пользователя сгенерировать в ...

Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2wordsПерехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В результате рассылки сообщений с уведомлением о необходимости подтвердить свой email, которые ссылались на поддельный сайт pypj.org (буква "j" вместо "i"), у ...

Папа не смог: эксперты F6 исследовали вредоносные рассылки с новым Phantom StealerПапа не смог: эксперты F6 исследовали вредоносные рассылки с новым Phantom Stealer Специалисты F6 Threat Intelligence обнаружили новую вредоносную активность, которую назвали Phantom Papa. Злоумышленники рассылали... ...

В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлыВ Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы В сетевом взаимодействии между Microsoft Defender для конечных точек (Microsoft Defender for Endpoint, DFE) и его облачными сервисами обнаружены критические уязвимости, позволяющие злоумышленникам обходить аутентификацию, подделывать данные, раскрывать конфиденциальную информацию и даже загружать вр ...

В Уфе опубликовали запись аварии с перевернувшимися автоВ Уфе опубликовали запись аварии с перевернувшимися авто Один из автомобилей на высокой скорости не вписался в поворот, его занесло, что привело к опрокидыванию обоих транспортных средств. Одна машина перевернулась на крышу, а другая легла на бок. На опубликованных в соцсетях кадрах видно, что оба автомобиля получили серьёзные повреждения. На месте работа ...

Республиканцы опубликовали фото Трампа с ЖигулямиРеспубликанцы опубликовали фото Трампа с «Жигулями» Республиканская партия США опубликовала в соцсети X фотографию президента США Дональда Трампа на фоне желтого автомобиля. Изображенная на картинке машина напоминает продукцию советского автопрома. ...

В Йошкар-Оле опубликовали карту общественных туалетовВ Йошкар-Оле опубликовали карту общественных туалетов В Йошкар-Оле опубликовали карту общественных туалетов в Йошкар Оле появились платные общественные туалеты. ИА “МедиаПоток” поделился картой этих туалетов. Общественный туалет на заречной части города Адрес Ленинский проспект 13а. Расположен рядом с Марий Парком и Аллеей здоровья. Рабочие часы с 09 0 ...

В Португалии преждевременно опубликовали страницу Galaxy S25 FEВ Португалии преждевременно опубликовали страницу Galaxy S25 FE В Португалии ритейлер MediaMarkt преждевременно опубликовал страницу Samsung Galaxy S25 FE, тем самым фактически подтвердив характеристики смартфона. Устройство получит 6,7-дюймовый экран Dynamic AMOLED 2X с разрешением 1080 × 2340 пикселей, частотой обновления 120 Гц и защитой Gorilla Glass Victus+ ...

Организаторы РЭН-2025 опубликовали деловую программуОрганизаторы РЭН-2025 опубликовали деловую программу Полная деловая программа Международного форума «Российская энергетическая неделя — 2025» теперь доступна на официальном сайте события. Основные мероприятия, согласно опубликованной информации, намечены на 15 и 16 октября, а 17 октября будет посвящёно Молодёжному дню. К участию в нем приглашены свыше ...

Волгоградские вузы опубликовали приказы о зачислении первокурсниковВолгоградские вузы опубликовали приказы о зачислении первокурсников Вузы Волгограда выложили накануне приказы о зачислении абитуриентов на первый курс по основному конкурсу на бюджетные места. Так, университеты обновили рейтинги поступающих на бакалавриат и специалитет. До этого первыми зачислили выпускников школ и колледжей, имевших приоритетное право или «целевико ...

DTF: разработчики GTA 6 опубликовали вакансию тестировщика русской локализацииDTF: разработчики GTA 6 опубликовали вакансию тестировщика русской локализации Британское подразделение игровой компании Rockstar опубликовало вакансию тестировщика русскоязычной локализации. Об этом сообщает издание DTF, ссылаясь на официальный сайт разработчиков. Офис британского подразделения Rockstar расположен ... ...

В МВД опубликовали видео задержания напавших на почту в МосквеВ МВД опубликовали видео задержания напавших на почту в Москве Официальный представитель МВД России Ирина Волк в своём Telegram-канале опубликовала видео задержания напавших на одно из отделений «Почты России» в Москве. ...

В США опубликовали рассекреченные СССР документы об убийстве КеннедиВ США опубликовали рассекреченные СССР документы об убийстве Кеннеди Американская конгрессвумен Анна Паулина Луна спровоцировала широкий общественный резонанс, опубликовав секретные материалы об одном из самых известных политических преступлений в истории США — убийстве президента Джона Кеннеди. ...

Азербайджан и Армения опубликовали проект мирного договораАзербайджан и Армения опубликовали проект мирного договора Армения и Азербайджан опубликовали на сайтах министерств иностранных дел текст мирного соглашения на английском языке, предварительно парафированного 8 августа в Вашингтоне в присутствии Ильхама Алиева, Никола Пашиняна и Дональда Трампа. ...

Хакеры опубликовали якобы похищенные у Аэрофлота данныеХакеры опубликовали якобы похищенные у «Аэрофлота» данные Silent Crow опубликовала первую партию данных, которые, как утверждает хакерская группировка, были похищены у «Аэрофлота» (MOEX: AFLT). Речь идет о медицинских картах пилотов и сотрудников авиакомпании. ...

В США опубликовали переданные Россией документы об убийстве КеннедиВ США опубликовали переданные Россией документы об убийстве Кеннеди На интернет-платформе Substack были опубликованы материалы об убийстве президента США Джона Кеннеди ...

В TechRadar опубликовали обзор iPhone 17 Pro Max  лучший смартфон AppleВ TechRadar опубликовали обзор iPhone 17 Pro Max — лучший смартфон Apple В TechRadar высоко оценили новый дизайн устройства и особенно похвалили вариант в оранжевой расцветке. Смартфон также лучше снимает, чем предшественник: особенно заметно повышение качества портретов, ночной съемки и фото с зумом. Фронтальная камера на 18 Мп, так и вовсе, нечто. Особенно она хороша д ...

Итоги рейда по автобусам и грузовикам опубликовали госавтоинспекторы СтавропольяИтоги рейда по автобусам и грузовикам опубликовали госавтоинспекторы Ставрополья Ставропольские госавтоинспекторы выявили 328 нарушений правил дорожного движения. Таковы итоги трёхдневного рейда. Дорожные полицейские проверили 1230 автомобилей. Так, 116 водителей ездили на транспорте с техническими неисправности, 6 человек управляли грузовиками и автобусами с неисправным рулём. ...

Хакеры опубликовали первую партию похищенных данных у АэрофлотаХакеры опубликовали первую партию похищенных данных у «Аэрофлота» Хакеры из группировки Silent Crow опубликовали часть якобы похищенных у «Аэрофлота» данных ...

Представители Писарского опубликовали расшифровку заседания РФС, которую передадут CASПредставители Писарского опубликовали расшифровку заседания РФС, которую передадут CAS Представители нападающего Владимира Писарского, отстранённого от футбола до лета 2026 года по обвинению в ставках, опубликовали расшифровку заседания комитета по этике Российского футбольного союза (РФС), вынесшего решение об отстранении футболиста. ...

На страницах Phrack опубликовали статью о взломе систем северокорейского хакераНа страницах Phrack опубликовали статью о взломе систем северокорейского хакера Хакеры под никами Saber и cyb0rg опубликовали статью в последнем номере журнала Phrack (легендарного езина, который издается с 1985 года). В материале они рассказали о взломе участника северокорейской шпионской хак-группы Kimsuky (она же APT43 и Thallium). ...

В России опубликовали крупный набор данных для обучения ИИ электронной торговлеВ России опубликовали крупный набор данных для обучения ИИ электронной торговле Данные в этой коллекции собраны с глубиной от 1 года до 3,5 лет, отмечает пресс-служба Т-технологий ...

В Курской области опубликовали график выплат пенсий и пособий в октябреВ Курской области опубликовали график выплат пенсий и пособий в октябре Региональное отделение Социального фонда России сообщило даты зачисления пенсий и пособий в октябре. 3 октября будут перечислены выплаты за сентябрь: единое пособие на детей от рождения до 17 лет и беременным женщинам, ежемесячная выплата при рождении или усыновлении первого ребёнка до 3 лет, пособи ...

Силовики опубликовали видео побега двух террористов из СИЗО-1 в ЕкатеринбургеСиловики опубликовали видео побега двух террористов из СИЗО-1 в Екатеринбурге Иван Корюков и Александр Черепанов (внесены в список террористов и экстремистов) сбежали в гражданской одежде темного цвета. Они прикрывали лица кепками. Молодых людей объявили в федеральный розыск. ...

Никакой интриги  характеристики флагманского Redmi K90 Pro Max опубликовали не дожидаясь анонсаНикакой интриги — характеристики флагманского Redmi K90 Pro Max опубликовали не дожидаясь анонса Чтобы не затеряться на фоне анонсов конкурентов, Redmi старается привлечь внимание к скорому анонсу Redmi K90 Pro Max. Компания опубликовала практически все ключевые особенности будущей новинки до анонса. ...

На портале властей Ижевска опубликовали полный список депутатов Гордумы 8 созываНа портале властей Ижевска опубликовали полный список депутатов Гордумы 8 созыва Ижевск. Удмуртия. На портале органов власти Ижевска опубликовали список депутатов Городской думы 8 созыва. Ознакомиться с ним можно по ссылке. Полным составом новая дума ещё не собиралась. Напомним, вновь избранный муниципальный парламент должен собраться на первое заседание не позднее, чем через 30 ...

Спасатели опубликовали фото тушения склада стройматериалов на левом берегу ВоронежаСпасатели опубликовали фото тушения склада стройматериалов на левом берегу Воронежа ГУ МЧС по Воронежской области. Спасатели ликвидировали пожар, случившийся 18 сентября в Левобережном районе Воронежа. На официальных ресурсах регионального управления МЧС появились фотоснимки, показывающие ход ликвидации чрезвычайной ситуации. Звонок о происшествии поступил около трех часов дня от ж ...

Кадры зачистки санитарной зоны в Харьковской области опубликовали в Минобороны РоссииКадры зачистки «санитарной зоны» в Харьковской области опубликовали в Минобороны России Артиллеристы группировки войск «Север» продвигают фронт во взаимодействии с подразделениями БПЛА ...

В Китае опубликовали проект новых требований к дверным ручкам автомобилей, ограничивающих скрытый дизайнВ Китае опубликовали проект новых требований к дверным ручкам автомобилей, ограничивающих "скрытый" дизайн Министерство промышленности и информатизации Китая (MIIT) представило проект нового стандарта для дверных ручек автомобилей, направленный на решение проблем с новыми электронными и скрытыми конструкциями. ...

Ни грамма сливок, одна только пальма: в Роскачестве опубликовали черный список марок сливочного маслаНи грамма сливок, одна только пальма: в Роскачестве опубликовали черный список марок сливочного масла Свежее исследование Роскачества вскрыло тревожную тенденцию на российском рынке молочной продукции. Каждое второе сливочное масло, представленное в торговых сетях, оказалось фальсификатом. Эксперты провели глубокий анализ двадцати популярных брендов и обнаружили, что многие производители заменяют до ...

В GSMArena опубликовали обзор Samsung Galaxy S25 FE  почти идеальный Galaxy FEВ GSMArena опубликовали обзор Samsung Galaxy S25 FE — почти идеальный Galaxy FE Samsung Galaxy S25 FE назван одним из лучших, если не лучшим Galaxy S FE за всю историю. У него современный дизайн, он смотрится не хуже, чем Galaxy S25. Кроме того, у смартфона есть защита IP68 и гаджет может похвастаться качественной сборкой. Еще одним преимуществом является великолепный OLED-дисп ...

Соболенко  амбассадор проекта First and RedСоболенко — амбассадор проекта First and Red Первая ракетка мира и обладательница трех титулов турниров «Большого шлема» присоединилась к команде теннисной медиаплатформы. ...

Победили два брянские проектаПобедили два брянские проекта С 2019 года проект входит в президентскую платформу «Россия – страна возможностей». Как сообщило интернет-издание РИА «Стрела», победителями проекта стали в итоге два брянских проекта. Проект ученицы ГАНОУ «РЦПД» Софьи Костян называется «Оптимизац ...

Каннаваро: Я тут для серьёзного проектаКаннаваро: «Я тут для серьёзного проекта» Новоиспечённый наставник сборной Узбекистана Фабио Каннаваро заявил, что его новое назначение сопровождало «огромное количество лживых слухов», а также то, что он возглавил эту команду из Средней Азии в рамках «серьёзного проекта»Читать дальше → ...

Отчёт проекта KDE за 2024 годОтчёт проекта KDE за 2024 год Некоммерческая организация KDE e.V., курирующая развитие проекта KDE, опубликовала отчёт за 2024 год, в котором, помимо информации о проектах, мероприятиях и конференциях, раскрыты финансовые показатели. Организацией за 2024 год было потрачено 470 тысяч евро (в 2023 году - 457 тысяч евро), а получен ...

Прогресс и проблемы проекта АльтиусПрогресс и проблемы проекта «Альтиус» Несмотря на трудности и задержки, продолжаются работы по перспективному тяжёлому БПЛА «Альтиус». В будущем этот беспилотник должен будет поступить на вооружение ВКС и дать им ряд новых возможностей. ...

В Башкирии поддержали 734 народных проектаВ Башкирии поддержали 734 народных проекта Все 54 муниципальных района и 9 городских округов республики приняли участие в программе. Особенно отличились 9 районов, где все поданные проекты стали победителями. В среднем по республике на одно муниципальное образование приходится 12 реализуемых инициатив. С учетом высокой востребованности прогр ...

От проекта до запуска: путь мастераОт проекта до запуска: путь мастера Сергей Кучер — старший мастер отделения обжига Волгоградского алюминиевого завода. За его плечами — десятки лет опыта, масштабные производственные проекты и, что особенно важно, постоянная работа с молодыми специалистами. В этом году за преданность профессии и высокие профессиональные заслуги Сергею ...

Из истории советского атомного проектаИз истории советского атомного проекта 80 лет назад в СССР создан Специальный комитет для руководства работами по использованию атомной энергии урана. ...

НОВАТЭК сменил гендиректора проекта Мурманск СПГНОВАТЭК сменил гендиректора проекта «Мурманск СПГ» Новым генеральным директором ООО «Мурманск СПГ», которое входит в структуру ПАО НОВАТЭК (MOEX: NVTK), назначен Илья Лущиков. С момента основания компании в 2023 году ее гендиректором был Дмитрий Анищенко. ...

Барселона выйдет из проекта футбольной Суперлиги"Барселона" выйдет из проекта футбольной Суперлиги Как сообщает радиосеть RAC1, на это решение повлиял новый формат Лиги чемпионов, который позволил увеличить доход клуба ...

В Петербурге арестовали создателя проекта о суицидеВ Петербурге арестовали создателя проекта о суициде В Санкт-Петербурге суд арестовал на два месяца создателя интернет-проекта, которого обвиняют в продвижении суицидального поведения среди молодежи. Мужчине предъявлено обвинение в организации деятельности, направленной на побуждение к совершению самоубийства. Об этом сообщает объединенная пресс-служб ...

Выпуск KDE Gear 25.08, набора приложений от проекта KDEВыпуск KDE Gear 25.08, набора приложений от проекта KDE После четырёх месяцев разработки представлено августовское сводное обновление приложений KDE Gear 25.08, развиваемых проектом KDE. В составе набора опубликованы выпуски 249 программ, библиотек и плагинов. Информацию о наличии Live-сборок с новыми выпусками приложений можно получить на данной страниц ...

Кострома приступает к реализации инфраструктурного проектаКострома приступает к реализации инфраструктурного проекта Проект в Правительственной комиссии отстоял Сергей Ситников. Дума Костромы на первом заседании внесла необходимые поправки в городской бюджет. Инфраструктурный проект о строительстве нового канализационного дюкера в Костроме Сергей Ситников представил на Правительственной комиссии по региональному р ...

Ситиматик вышел из проекта Водорослям крышка!"Ситиматик" вышел из проекта "Водорослям крышка!" Саратовский филиал "Ситиматика" выходит из экологического проекта "Водорослям крышка!".Как сообщили в компании, регоператор, будучи главным партнёром акции, оказывал ей всестороннюю и всемерную поддержку, поскольку соавторами проекта являлись его сотрудники. Они обеспечивали взаимодействие с образов ...

ECHOMSK.SPB.RU Поиск в новостях