Червь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиков

Червь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиков

Самораспространяющаяся малварь Shai-Hulud вернулась в npm, скомпрометировав более 25 000 разработчиков всего за три дня. Сотни зараженных версий популярных пакетов (включая Zapier, ENS Domains, PostHog, Postman и AsyncAPI) были размещены в npm для кражи секретов разработчиков и CI/CD.
Читать далее...
05:20, 26.11.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Червь GlassWorm снова проник в OpenVSXЧервь GlassWorm снова проник в OpenVSX Хакеры, стоящие за малварью GlassWorm, снова проникли в OpenVSX с тремя новыми вредоносными расширениями для Visual Studio Code. Червя успели загрузить более 10 000 раз, хотя после прошлого инцидента платформа усилила защиту. ...

Червь IndonesianFoods создал более 100 000 вредоносных пакетов в npmЧервь IndonesianFoods создал более 100 000 вредоносных пакетов в npm В npm обнаружили еще одного самораспространяющегося червя IndonesianFoods, который каждые семь секунд порождает новые пакеты. По данным специалистов Sonatype, малварь уже создала более 100 000 пакетов, и их количество продолжает расти. ...

Самораспространяющийся червь поразил 187 пакетов в NPMСамораспространяющийся червь поразил 187 пакетов в NPM Атака на сопровождающих пакеты в репозитории NPM перешла на новый уровень. В дополнение к использованию вредоносного ПО для перехвата платежей и конфиденциальной информации атакующие перешли к внедрению в скомпрометированные пакеты червя для автоматизации подстановки вредоносного ПО в зависимости. П ...

Червь GlassWorm обнаружен в OpenVSX и VS CodeЧервь GlassWorm обнаружен в OpenVSX и VS Code Исследователи Koi Security заметили масштабную атак на цепочку поставок в OpenVSX и Visual Studio Code Marketplace. Хакеры распространяют самореплицирующуюся малварь под названием GlassWorm, которую уже установили около 35 800 раз. ...

Пользователей WhatsApp атакует самораспространяющийся червь SORVEPOTELПользователей WhatsApp атакует самораспространяющийся червь SORVEPOTEL Аналитики Trend Micro предупредили, что бразильские пользователи WhatsApp стали целью новой самораспространяющейся малвари SORVEPOTEL, ориентированной на заражение Windows-систем. ...

Ставрополец проник в дом знакомой и пытался ее задушитьСтаврополец проник в дом знакомой и пытался ее задушить В Левокумском округе Ставрополья мужчина незаконно проник в чужой дом и попытался задушить его хозяйку. Подробности рассказали в краевом управлении СКР. Все произошло ночью 15 августа в селе Турксад. Обвиняемый проник в дом своей 55-летней знакомой, взломав окно. Фигурант попытался задушить спящую ж ...

Ставрополец проник в дом знакомой и пытался задушить ее подушкойСтаврополец проник в дом знакомой и пытался задушить ее подушкой В Левокумском округе в отношении 64-летнего мужчины возбуждено уголовное дело о незаконном проникновении в жилище и покушение на убийство. Преступление было совершено ночью 15 августа, рассказали в краевом управлении СК России. По данным следствия, фигурант дела проник в дом знакомой, разбив окно, и ...

В каталог расширений для VS Code проник написанный ИИ шифровальщикВ каталог расширений для VS Code проник написанный ИИ шифровальщик Исследователи Secure Annex нашли в каталоге расширений Visual Studio Code Marketplace для VS Code вредоносное расширение, обладающее базовыми функциями шифровальщика. Судя по всему, малварь написана с помощью вайб-кодинга, а вредоносная функциональность заявлена прямо в описании. ...

Пьяный москвич проник в детский сад, чтобы поспатьПьяный москвич проник в детский сад, чтобы поспать Житель столицы в состоянии алкогольного опьянения пробрался на территорию детского сада на улице Шаболовка, чтобы поспасть. ...

Неизвестный проник в дом и пытался надругаться над женщиной под СертоловоНеизвестный проник в дом и пытался надругаться над женщиной под Сертолово Во Всеволожском районе Ленобласти устанавливаются обстоятельства нападения на женщину в дачном массиве. ...

Робот-червь, кошачий наполнитель и прогноз погоды: какие инновации патентуют ученые УрФУРобот-червь, кошачий наполнитель и прогноз погоды: какие инновации патентуют ученые УрФУ С начала 2025 года Уральский федеральный университет подал 277 заявок на регистрацию патентов на изобретения. По сравнению с прошлым годом количество заявок удвоилось, а линейка потенциальных изобретений теперь охватывает самые... ...

В Воронежской области подросток с молотком проник в здание школыВ Воронежской области подросток с молотком проник в здание школы В одной из школ Острогожского района Воронежской области задержали подростка, проникшего в здание с молотком, сообщает РБК со ссылкой на пресс-службу регионального правительства ...

Снова более двух десятков городов и сел останутся без света на СтавропольеСнова более двух десятков городов и сел останутся без света на Ставрополье На Ставрополье 24 октября жители 26 населенных пунктов временно останутся без света из-за плановымх ремонтных работ, сообщает «Ставропольэнергосбыт». По вопросам электроснабжения можно круглосуточно обращаться по телефону: 8-800-220-0-220 (звонок бесплатный). Так, полностью с 8. 00 до 17. 00 отключа ...

Мужчина проник в российскую квартиру и попытался изнасиловать спящую девочкуМужчина проник в российскую квартиру и попытался изнасиловать спящую девочку В Якутии 27-летнего мужчину заподозрили в попытке изнасилования спящей девочки у нее дома. Об этом сообщает СУ СК России по региону. Инцидент произошел 12 октября. ...

Полуголый мужчина проник ночью в психоневрологическую клинику жены СмоловаПолуголый мужчина проник ночью в психоневрологическую клинику жены Смолова Посетитель нанёс небольшой ущерб помещению, а подписчики высказали свою версию произошедшего. ...

Мужчину, который проник в дом и пытался надругаться над женщиной под Сертолово, нашли в СамареМужчину, который проник в дом и пытался надругаться над женщиной под Сертолово, нашли в Самаре Как писал 47news, после визита незваного гостя у пострадавшей диагностировали черепно-мозговую травму, сотрясение мозга и множественные ушибы. ...

Переодетый в священника мужчина проник в храм на мессу с участием президента ПольшиПереодетый в священника мужчина проник в храм на мессу с участием президента Польши В США в штате Пенсильвания местный житель пытался проникнуть в католический храм города Дойлстауна во время мессы с участием президента Польши Кароля Навроцкого и его супруги. Мужчина был одет как священник, но служителем храма не являлся, сообщает польский телеканал Polsat News. ...

Карпин о матче с Ираном в Волгограде: Принимают хорошо, с танцами и плясками. Надеемся снова увидеть полный стадион, тем более не Куба в соперникахКарпин о матче с Ираном в Волгограде: «Принимают хорошо, с танцами и плясками. Надеемся снова увидеть полный стадион, тем более не Куба в соперниках» Российская команда проведет BetBoom товарищеский матч с Ираном 10 октября на «Волгоград Арене». ...

Туристы возвращаются снова и снова  3 места в Японии, которые невозможно забытьТуристы возвращаются снова и снова — 3 места в Японии, которые невозможно забыть Япония удивляет путешественников сочетанием древних традиций и неповторимой природы. Здесь можно увидеть замки с многовековой историей, храмы с величественными святынями и парки, которые в разные времена года превращаются в настоящие цветочные моря. Замок Химэдзи — Белая Цапля Одним из самых известн ...

7 фильмов с такой непредсказуемой развязкой, что вы будете пересматривать их снова и снова7 фильмов с такой непредсказуемой развязкой, что вы будете пересматривать их снова и снова Психология неожиданной концовки Неожиданные финалы воздействуют на зрительское восприятие особым образом. Когда сюжет развивается в одном направлении, а затем резко меняет курс, мозг испытывает когнитивный диссонанс, заставляющий пересмотреть всю полученную информацию. Этот эффект создаёт глубокое э ...

Моя семья в восторге: эта корейка с прованскими травами пахнет как праздник  готовлю снова и сноваМоя семья в восторге: эта корейка с прованскими травами пахнет как праздник — готовлю снова и снова Корейка бескостная с прованскими травами — это простейшее в приготовлении, но выглядящее праздничным и очень вкусное блюдо. ...

Кремль в Казани  не музей, а портал во времени: почему туристы возвращаются сюда снова и сноваКремль в Казани — не музей, а портал во времени: почему туристы возвращаются сюда снова и снова Казанский кремль — главная историческая достопримечательность столицы Татарстана, которая соединяет культуру Востока и Запада. Здесь рядом стоят мечеть и православный собор, строгие белокаменные стены соседствуют с башнями, а среди них возвышается местная "падающая" башня, напоминающая Пизанскую. Кр ...

Грибы круче мяса  бывает и такое: эти подберезовики в сметане вы будете готовить снова и сноваГрибы круче мяса — бывает и такое: эти подберезовики в сметане вы будете готовить снова и снова В отличие от шампиньонов, лесные грибы, тушенные в сметане в мультиварке, получаются куда более вкусными и ароматными без дополнительных приправ. ...

Обычные продукты  шедевральный вкус: этот арбузный салат захочется готовить снова и сноваОбычные продукты — шедевральный вкус: этот арбузный салат захочется готовить снова и снова Салат из арбуза с фетой – это яркое, сочное, ароматное и очень простое в приготовлении блюдо, которое поражает удивительно гармоничным сочетанием разных вкусов. Сладость в нем переплетается с легкой солоноватостью сыра и пряной свежестью зелени, а дополняют все хрустящие тыквенные семечки. В результ ...

Рыбный деликатес по-фински: готовлю малосольную форель, а семья просит добавки снова и сноваРыбный деликатес по-фински: готовлю малосольную форель, а семья просит добавки снова и снова Деликатесы необязательно искать по магазинам, ведь такие блюда доступны и для самостоятельного приготовления. Например, украшением любого стола способна стать малосольная форель по-фински. ...

Оазис среди бетона: невероятный парк в Краснодаре, куда хочется возвращаться снова и сноваОазис среди бетона: невероятный парк в Краснодаре, куда хочется возвращаться снова и снова Среди шумных улиц и плотной городской застройки Краснодар прячет своё главное чудо — парк, который давно стал визитной карточкой не только города, но и всей России. Это место объединяет архитектуру, природу и современные технологии, превращая обычную прогулку в настоящее путешествие. Здесь гуляют се ...

Тепло и сливки с ароматом тимьяна: этот итальянский суп из тыквы хочется есть снова и сноваТепло и сливки с ароматом тимьяна: этот итальянский суп из тыквы хочется есть снова и снова Итальянский тыквенный суп с маскарпоне – классика средиземноморской кухни. Это блюдо подают во многих местных ресторанах и кафе, где оно пользуется неизменным спросом. ...

3 пещеры, которые дарят больше эмоций, чем пляжи и горы: туристы возвращаются туда снова и снова3 пещеры, которые дарят больше эмоций, чем пляжи и горы: туристы возвращаются туда снова и снова Пещеры всегда манили путешественников своей загадочностью. Некоторые из них поражают масштабами, другие — игрой света и воды, третьи — необычными природными эффектами. Главное, что для посещения большинства известных пещер мира не нужно альпинистское снаряжение и долгие тренировки: достаточно экскур ...

Забудьте про сметану: эта заправка из авокадо превращает обычные жареные кабачки в блюдо, которое просят готовить снова и сноваЗабудьте про сметану: эта заправка из авокадо превращает обычные жареные кабачки в блюдо, которое просят готовить снова и снова Забудьте про сметану: эта заправка из авокадо превращает обычные жареные кабачки в блюдо, которое просят готовить снова и сноваСекрет невероятно вкусной заправки для жареных кабачков Простые кулинарные решения часто приводят к неожиданным вкусовым открытиям. Этот рецепт жареных кабачков демонстрируе ...

Google массово увольняет разработчиков ИИGoogle массово увольняет разработчиков ИИ Google активно стремится доминировать на рынке искусственного интеллекта, и эти усилия вызывают споры, но не из-за самих продуктов, а из-за того, как обращаются с командой, стоящей за ними. Согласно недавнему отчёту Wired, более 200 подрядчиков, которые поддерживали проекты Google AI, включая Gemini ...

Т-Технологии создали ИИ-агента для разработчиков«Т-Технологии» создали ИИ-агента для разработчиков «Т-Технологии» создали агентский режим внутри собственной экосистемы ИИ-ассистентов, которая охватывает весь... ...

RuStore поддержит разработчиков из регионовRuStore поддержит разработчиков из регионов RuStore запускает программу поддержки региональных разработчиков, направленную на продвижение местных сервисов.... ...

Разработчиков S.T.A.L.K.E.R признали нежелательными в РоссииРазработчиков S.T.A.L.K.E.R признали нежелательными в России Деятельность студии GSC Game World больше нежелательна на территории России, такое решение вынесла Генпрокуратура РФ. ...

Путин наградил разработчиков Посейдона и БуревестникаПутин наградил разработчиков «Посейдона» и «Буревестника» Президент России Владимир Путин наградил разработчиков подводного аппарата «Посейдон» и ракеты «Буревестник». ...

UBIOS: альтернатива UEFI от китайских разработчиковUBIOS: альтернатива UEFI от китайских разработчиков До сих пор Китай, как и большинство стран, зависел от UEFI (Unified Extensible Firmware Interface), который развивается под руководством Intel и Microsoft. The post UBIOS: альтернатива UEFI от китайских разработчиков first appeared on itndaily.ru. ...

Electronic Arts заставляет разработчиков использовать ИИElectronic Arts заставляет разработчиков использовать ИИ Компания Electronic Arts активно продвигает использование искусственного интеллекта практически во всех рабочих процессах, однако результаты нередко оказываются проблемными и приводят к дополнительной нагрузке на разработчиков. Как сообщает Business Insider со ссылкой на сотрудников EA, руководство ...

Вышли вторые бета-версии iOS 26.2 для разработчиковВышли вторые бета-версии iOS 26.2 для разработчиков В ночь на 13 ноября, компания Apple выпустила вторые бета-версии iOS 26.2, iPadOS 26.2, macOS Tahoe 26.2, tvOS 26.2, watchOS 26.2, visionOS 26.1, и Homepod 26.2. В прошивках исправили баги и повысили стабильность системы. Если в апдейте найдутся другие нововведения, мы расскажем о них в отдельном ма ...

Москва поддерживает начинающих разработчиков ИИ и беспилотниковМосква поддерживает начинающих разработчиков ИИ и беспилотников Власти Москвы поддерживают разработчиков по двум перспективным направлениям – искусственному интеллекту и беспилотным авиационным системам, рассказали в мэрии. Молодые учёные и бизнесмены могут рассчитывать на различные преференции, нацеленные на повышение эффективности бизнеса. ...

Авито открыл набор на стажировку для разработчиков«Авито» открыл набор на стажировку для разработчиков «Авито» запустил набор на стажировку для начинающих разработчиков и тестировщиков. Программа включает три направления — Backend, Frontend и QA — и рассчитана на студентов старших курсов, выпускников технических и IT-специальностей, а также тех, кто завершил профессиональную переподготовку в сфере IT ...

Исследование факторов выгорания разработчиков открытого ПОИсследование факторов выгорания разработчиков открытого ПО Миранда Хит (Miranda Heath), аспирант, изучающий психологию в Эдинбургском университете, опубликовала результаты исследования причин выгорания разработчиков открытого ПО. Выгорание рассматривается как истощение физических и умственных сил, приводящее к чувству опустошённости и характеризующееся поте ...

В Москве создадут экосистему для разработчиков мобильных игрВ Москве создадут экосистему для разработчиков мобильных игр Агентство креативных индустрий Москвы и российский магазин приложений RuStore договорились о совместном развитии индустрии мобильных игр. Сотрудничество будет реализовано на базе первого в России кластера видеоигр и анимации, который откроется в столице в этом году. Партнёры планируют создать компле ...

Сбер сформировал ИИ-экосистему решений для разработчиковСбер сформировал ИИ-экосистему решений для разработчиков Сбер сформировал экосистему решений для разработчиков – она включает GigaCode, GigaIDE, Gitverse и другие AI-инструменты. Об этом первый заместитель председателя правления Сбербанка Александр Ведяхин рассказал в интервью «Коммерсанту». «Создателям AI-агентов сегодня не обязательно ...

Путин наградил разработчиков Буревестника и ПосейдонаПутин наградил разработчиков «Буревестника» и «Посейдона» Президент Владимир Путин наградил разработчиков крылатой ракеты «Буревестник» и беспилотного подводного аппарата «Посейдон». Он отметил, что в их создании были использованы только отечественные материалы. ...

Треть ML-разработчиков используют ИИ для написания программного кодаТреть ML-разработчиков используют ИИ для написания программного кода 94% специалистов в области машинного обучения активно применяют большие языковые модели. 31% из них уже поручают нейросетям написание программного кода. Об этом говорится в совместном исследовании «Авито» и Хабр. ...

Фишинг-атака на разработчиков пакетов на языке RustФишинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фишинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдаемые последние месяцев попытки компрометации учётных записей в сервисах NPM, PyPI и Mozilla AMO для последующей публикации релизов, содержащих вредоносн ...

Названы зарплаты в Москве и Петербурге для IoT-инженеров и разработчиков VRНазваны зарплаты в Москве и Петербурге для IoT-инженеров и разработчиков VR Самый высокий спрос на инженеров новых технологических направлений в настоящее время сложился в Москве и Санкт-Петербурге ...

Московская экосистема техностартапов поддерживает молодых разработчиковМосковская экосистема техностартапов поддерживает молодых разработчиков Заместитель мэра Москвы Наталья Сергунина рассказала, что в городе сформирована целая экосистема для поддержки стартапов на всех этапах – от развития первоначальной идеи, до вывода продукта на рынок. В том числе это программы "Академия инноваторов", "Лидеры цифровой трансформации" и "Новатор Москвы" ...

Путин наградил разработчиков Посейдона и Буревестника в КремлеПутин наградил разработчиков «Посейдона» и «Буревестника» в Кремле Президент России Владимир Путин провел церемонию награждения разработчиков стратегической крылатой ракеты «Буревестник» и подводного аппарата «Посейдон» в московском Кремле. Путин наградил коллективы, создававшие стратегическую ракету «Буревестник» и беспилотный подводный аппарат « ...

Microsoft Store стал бесплатным для индивидуальных разработчиковMicrosoft Store стал бесплатным для индивидуальных разработчиков Microsoft объявила, что теперь индивидуальные разработчики могут регистрироваться и публиковать свои приложения в магазине совершенно бесплатно. Ранее для этого требовался разовый взнос и наличие кредитной карты, что могло стать препятствием для некоторых разработчиков. Компания считает, что это изм ...

ЮФУ стал лидером среди разработчиков роботов-БПЛАЮФУ стал лидером среди разработчиков роботов-БПЛА Южный федеральный университет (ЮФУ, Ростов-на-Дону), стал лидером среди российских ВУЗов в конкурсе «Аэробот», организованном Фондом перспективных исследований (ФПИ), прошедшие м в Ростовской области. В конкурсе участвовали 16 команд, представлявших ведущие научные и образовательные учреждения. Цель ...

ВТБ проведет соревнование API-разработчиков с призовым фондом 2 млн рублейВТБ проведет соревнование API-разработчиков с призовым фондом 2 млн рублей ВТБ открывает регистрацию на соревнование для разработчиков интерфейсов Открытого банкинга. VTB API hackathon 2025 по... ...

Часть разработчиков экстракшн-шутера Exoborne уволятЧасть разработчиков экстракшн-шутера Exoborne уволят Студия Sharkmob готовится провести увольнения в подразделении в Мальме. Об этом она рассказала в заявлении порталу GamesIndustry. ...

Исследование: треть разработчиков ААА-игр используют проприетарные движкиИсследование: треть разработчиков ААА-игр используют проприетарные движки В студиях, создающих игры AAA-уровня, выросла популярность собственных движков. К такому выводу пришли исследователи из компаний Perforce и JetBrains, опросившие 521 разработчика из 49 стран. ...

Ubuntu Unity остался без разработчиков и новых релизовUbuntu Unity остался без разработчиков и новых релизов Проект Ubuntu Unity не может сформировать новый релиз 25.10 из-за отсутствия разработчиков, способных исправить критические проблемы с работой пользовательского окружения Unity, возникающие при использовании пакетной базы Ubuntu 25.10. Пользователям Ubuntu Unity не рекомендуется обновлять свои систе ...

Росстат сообщил о росте оборота разработчиков ПО в августе на 67,4%Росстат сообщил о росте оборота разработчиков ПО в августе на 67,4% Оборот организаций, занимающихся разработкой программного обеспечения (ПО), консультационными и другими сопутствующими услугами в этой сфере, в августе увеличился на 67,4% в годовом исчислении, сообщает Росстат.По сравнению с июлем 2025 года этот показатель вырос на 4,2%.В абсолютном выражении оборо ...

Google подала в суд на разработчиков фишингового набора LighthouseGoogle подала в суд на разработчиков фишингового набора Lighthouse Компания Google инициировала судебный процесс против PhaaS-платформы Lighthouse (phishing-as-a-service, «фишинг как услуга»), которую киберпреступники по всему миру используют для кражи данных банковских карт. Хакеры действуют через SMS-сообщения, выдавая себя за Почтовую службу США (USPS), а также ...

AppQuantum открыла фонд для инвестиций в разработчиков мобильных игрAppQuantum открыла фонд для инвестиций в разработчиков мобильных игр Компания AppQuantum объявила о запуске AppQuantum VC — собственного стратегического инвестиционного фонда с фокусом на мобильные игры. ...

RuStore запускает программу поддержки разработчиков из регионовRuStore запускает программу поддержки разработчиков из регионов Отмечается, что разработчики получат дополнительное продвижение и таргетинг в RuStore, а также смогут участвовать в акселераторе и образовательных программах ...

Вышла iOS 26.2 beta 3 для разработчиков. Что изменилось в обновлении для iPhoneВышла iOS 26.2 beta 3 для разработчиков. Что изменилось в обновлении для iPhone Сегодня, 17 ноября, Apple выпустила iOS 26.2 beta 3 — очередное тестовое обновление операционки для iPhone. Бета-апдейт вышел точно в срок, а не посреди ночи, что не может не радовать. Более того — появился спустя неделю после предыдущей версии, что на полной скорости приближает нас к ре ...

ВТБ прогнозирует увеличение эффективности ИТ-разработчиков на 10 % благодаря цифровым советникамВТБ прогнозирует увеличение эффективности ИТ-разработчиков на 10 % благодаря цифровым советникам ВТБ ожидает, что внедрение цифровых советников повысит эффективность работы ИТ-специалистов банка на 10 % к 2026 году. ...

ECHOMSK.SPB.RU Поиск в новостях