Червь Shai-Hulud проник в Maven

Червь Shai-Hulud проник в Maven

Червь Shai-Hulud вышел за пределы экосистемы npm и был обнаружен в Maven. Специалисты компании Socket заметили зараженный пакет в Maven Central, который содержит те же вредоносные компоненты, что использовались во второй волне атак Shai-Hulud.
Читать далее...

15:20, 28.11.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Червь GlassWorm снова проник в OpenVSXЧервь GlassWorm снова проник в OpenVSX Хакеры, стоящие за малварью GlassWorm, снова проникли в OpenVSX с тремя новыми вредоносными расширениями для Visual Studio Code. Червя успели загрузить более 10 000 раз, хотя после прошлого инцидента платформа усилила защиту. ...

Червь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиковЧервь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиков Самораспространяющаяся малварь Shai-Hulud вернулась в npm, скомпрометировав более 25 000 разработчиков всего за три дня. Сотни зараженных версий популярных пакетов (включая Zapier, ENS Domains, PostHog, Postman и AsyncAPI) были размещены в npm для кражи секретов разработчиков и CI/CD. ...

PyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктурыPyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности открытого ПО, опубликовала открытое письмо, которое подписали разработчики репозиториев PyPI, crates.io, Packagist, Open VSX и Maven Central. В письме упо ...

PyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктурыPyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности открытого ПО, опубликовала открытое письмо, которое подписали разработчики репозиториев PyPI, crates.io, Packagist, Open VSX и Maven Central. В письме упо ...

Самораспространяющийся червь поразил 187 пакетов в NPMСамораспространяющийся червь поразил 187 пакетов в NPM Атака на сопровождающих пакеты в репозитории NPM перешла на новый уровень. В дополнение к использованию вредоносного ПО для перехвата платежей и конфиденциальной информации атакующие перешли к внедрению в скомпрометированные пакеты червя для автоматизации подстановки вредоносного ПО в зависимости. П ...

Червь GlassWorm обнаружен в OpenVSX и VS CodeЧервь GlassWorm обнаружен в OpenVSX и VS Code Исследователи Koi Security заметили масштабную атак на цепочку поставок в OpenVSX и Visual Studio Code Marketplace. Хакеры распространяют самореплицирующуюся малварь под названием GlassWorm, которую уже установили около 35 800 раз. ...

Пользователей WhatsApp атакует самораспространяющийся червь SORVEPOTELПользователей WhatsApp атакует самораспространяющийся червь SORVEPOTEL Аналитики Trend Micro предупредили, что бразильские пользователи WhatsApp стали целью новой самораспространяющейся малвари SORVEPOTEL, ориентированной на заражение Windows-систем. ...

Червь IndonesianFoods создал более 100 000 вредоносных пакетов в npmЧервь IndonesianFoods создал более 100 000 вредоносных пакетов в npm В npm обнаружили еще одного самораспространяющегося червя IndonesianFoods, который каждые семь секунд порождает новые пакеты. По данным специалистов Sonatype, малварь уже создала более 100 000 пакетов, и их количество продолжает расти. ...

Ставрополец проник в дом знакомой и пытался ее задушитьСтаврополец проник в дом знакомой и пытался ее задушить В Левокумском округе Ставрополья мужчина незаконно проник в чужой дом и попытался задушить его хозяйку. Подробности рассказали в краевом управлении СКР. Все произошло ночью 15 августа в селе Турксад. Обвиняемый проник в дом своей 55-летней знакомой, взломав окно. Фигурант попытался задушить спящую ж ...

Ставрополец проник в дом знакомой и пытался задушить ее подушкойСтаврополец проник в дом знакомой и пытался задушить ее подушкой В Левокумском округе в отношении 64-летнего мужчины возбуждено уголовное дело о незаконном проникновении в жилище и покушение на убийство. Преступление было совершено ночью 15 августа, рассказали в краевом управлении СК России. По данным следствия, фигурант дела проник в дом знакомой, разбив окно, и ...

Пьяный москвич проник в детский сад, чтобы поспатьПьяный москвич проник в детский сад, чтобы поспать Житель столицы в состоянии алкогольного опьянения пробрался на территорию детского сада на улице Шаболовка, чтобы поспасть. ...

В каталог расширений для VS Code проник написанный ИИ шифровальщикВ каталог расширений для VS Code проник написанный ИИ шифровальщик Исследователи Secure Annex нашли в каталоге расширений Visual Studio Code Marketplace для VS Code вредоносное расширение, обладающее базовыми функциями шифровальщика. Судя по всему, малварь написана с помощью вайб-кодинга, а вредоносная функциональность заявлена прямо в описании. ...

Неизвестный проник в дом и пытался надругаться над женщиной под СертоловоНеизвестный проник в дом и пытался надругаться над женщиной под Сертолово Во Всеволожском районе Ленобласти устанавливаются обстоятельства нападения на женщину в дачном массиве. ...

Робот-червь, кошачий наполнитель и прогноз погоды: какие инновации патентуют ученые УрФУРобот-червь, кошачий наполнитель и прогноз погоды: какие инновации патентуют ученые УрФУ С начала 2025 года Уральский федеральный университет подал 277 заявок на регистрацию патентов на изобретения. По сравнению с прошлым годом количество заявок удвоилось, а линейка потенциальных изобретений теперь охватывает самые... ...

В Воронежской области подросток с молотком проник в здание школыВ Воронежской области подросток с молотком проник в здание школы В одной из школ Острогожского района Воронежской области задержали подростка, проникшего в здание с молотком, сообщает РБК со ссылкой на пресс-службу регионального правительства ...

Мужчина проник в российскую квартиру и попытался изнасиловать спящую девочкуМужчина проник в российскую квартиру и попытался изнасиловать спящую девочку В Якутии 27-летнего мужчину заподозрили в попытке изнасилования спящей девочки у нее дома. Об этом сообщает СУ СК России по региону. Инцидент произошел 12 октября. ...

Мужчину, который проник в дом и пытался надругаться над женщиной под Сертолово, нашли в СамареМужчину, который проник в дом и пытался надругаться над женщиной под Сертолово, нашли в Самаре Как писал 47news, после визита незваного гостя у пострадавшей диагностировали черепно-мозговую травму, сотрясение мозга и множественные ушибы. ...

В Ставрополе неизвестный мужчина ночью разбил остановку и проник на территорию школыВ Ставрополе неизвестный мужчина ночью разбил остановку и проник на территорию школы Полиция Ставрополя устанавливает личность вандала, разбившего остановку на улице Льва Толстого краевой столицы. В социальных сетях появилась информация о мужчине, который по утверждению очевидцев разбил остановку общественного транспорта, а затем перелез через забор на территорию школы на улице Льва ...

Переодетый в священника мужчина проник в храм на мессу с участием президента ПольшиПереодетый в священника мужчина проник в храм на мессу с участием президента Польши В США в штате Пенсильвания местный житель пытался проникнуть в католический храм города Дойлстауна во время мессы с участием президента Польши Кароля Навроцкого и его супруги. Мужчина был одет как священник, но служителем храма не являлся, сообщает польский телеканал Polsat News. ...

ECHOMSK.SPB.RU Поиск в новостях