Червь IndonesianFoods создал более 100 000 вредоносных пакетов в npm

Червь IndonesianFoods создал более 100 000 вредоносных пакетов в npm

В npm обнаружили еще одного самораспространяющегося червя IndonesianFoods, который каждые семь секунд порождает новые пакеты. По данным специалистов...

21:57 16.11.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Самораспространяющийся червь поразил 187 пакетов в NPM Самораспространяющийся червь поразил 187 пакетов в NPM Атака на сопровождающих пакеты в репозитории NPM перешла на новый уровень. В дополнение к использованию вредоносного ПО для перехвата платежей и конф ...

В RubyGems нашли 60 вредоносных пакетов, загруженных 275 000 раз В RubyGems нашли 60 вредоносных пакетов, загруженных 275 000 раз В RubyGems обнаружили 60 вредоносных пакетов, которые выдавали себя за безобидные инструменты для автоматизации социальных сетей, блогов и мессенджер ...

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр ...

Самораспространяющаяся малварь заразила более 180 пакетов npm Самораспространяющаяся малварь заразила более 180 пакетов npm Исследователи обнаружили компрометацию более 180 npm-пакетов, которые оказались поражены самораспространяющейся малварью, нацеленной на заражение дру ...

Zimperium: в Восточной Европе активны более 760 вредоносных NFC-приложений для Android Zimperium: в Восточной Европе активны более 760 вредоносных NFC-приложений для Android Специалисты компании Zimperium предупреждают о росте количества NFC-малвари для Android в Восточной Европе. За последние месяцы исследователи обнаруж ...

Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделю Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделю В результате фишинга атакующим удалось перехватить учётные данные сопровождающего 18 популярных NPM-пакетов, в сумме загруженных более 2 миллиардов р ...

Яндекс Go создал более 300 парковок для самокатов в регионах России с начала сезона «Яндекс Go» создал более 300 парковок для самокатов в регионах России с начала сезона В 2025 г. «Яндекс Go» организовал дополнительную парковочную инфраструктуру для СИМ в 10 городах. К концу сезона оператор... ...

Червь GlassWorm обнаружен в OpenVSX и VS Code Червь GlassWorm обнаружен в OpenVSX и VS Code Исследователи Koi Security заметили масштабную атак на цепочку поставок в OpenVSX и Visual Studio Code Marketplace. Хакеры распространяют самореплици ...

Пользователей WhatsApp атакует самораспространяющийся червь SORVEPOTEL Пользователей WhatsApp атакует самораспространяющийся червь SORVEPOTEL Аналитики Trend Micro предупредили, что бразильские пользователи WhatsApp стали целью новой самораспространяющейся малвари SORVEPOTEL, ориентированно ...

Паразитолог Лукашев сказал, как в глаз жительницы Омска попал живой червь Паразитолог Лукашев сказал, как в глаз жительницы Омска попал живой червь Живого червя извлекли из глаза жительницы Омска. Как паразит попал в глаз женщины, aif.ru рассказал директор Института медицинской паразитологии Сече ...

Червь на тарелке и конский ценник: топ заведений Екатеринбурга с самым низким рейтингом Червь на тарелке и конский ценник: топ заведений Екатеринбурга с самым низким рейтингом Екатеринбург славится своими ресторанами, в которых подают необычные блюда, а гостей радуют обслуживанием. Но не все заведения способны удивлять посе ...

Школьник с Урала создал цифрового стилиста/ Школьник из Челябинска создал ИИ-стилиста для Ozon, вдохновившись запросами покупателей Школьник с Урала создал цифрового стилиста/ Школьник из Челябинска создал ИИ-стилиста для Ozon, вдохновившись запросами покупателей 14-летний призер международных чемпионатов по робототехнике разработал двух умных Telegram-ботов, упрощающих подбор... ...

Grok используется для распространения вредоносных ссылок в X Grok используется для распространения вредоносных ссылок в X Аналитики Guardio Labs обратили внимание, что злоумышленники используют ИИ-помощника Grok, интегрированного в соцсеть X, для обхода ограничений на ра ...

В Rust-репозитории crates.io выявлены два вредоносных пакета В Rust-репозитории crates.io выявлены два вредоносных пакета Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов faster_log и async_println, содержащих вредоносный код. Пакеты были ...

В Rust-репозитории Crates.io нашли два вредоносных пакета В Rust-репозитории Crates[.]io нашли два вредоносных пакета Сразу два вредоносных пакета, насчитывающие около 8500 скачиваний, обнаружены в официальном репозитории Rust. Малварь сканировала системы разработчик ...

В России заблокированы сотни вредоносных сайтов, маскировавшихся под RuStore В России заблокированы «сотни вредоносных сайтов», маскировавшихся под RuStore Российские специалисты по информационной безопасности в течение месяца мониторили сетевую активность, в результате чего было выявлено и блокировано « ...

60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа 60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа В репозитории RubyGems выявлены более полусотни вредоносных библиотек, загруженных в результате явно скоординированной кампании. Под атакой - пользов ...

Anthropic: для отравления LLM достаточно 250 вредоносных документов в обучающих данных Anthropic: для отравления LLM достаточно 250 вредоносных документов в обучающих данных Специалисты компании Anthropic, совместно с Институтом безопасности ИИ при правительстве Великобритании, Институтом Алана Тьюринга и другими академич ...

T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram T2 выявила новый многоуровневый сценарий мошенников через связку SMS и Telegram. Схема направлена на кражу данных и массовое распространение вредонос ...

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии ...

T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram (12) T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram (12+) (12+) Мобильный оператор T2 выявил новый многоуровневый сценарий мошенников через связку SMS и Telegram. Схема направлена на кражу данных и массовое ...

Моравецкий назвал Меркель одним из самых вредоносных политиков для Европы Моравецкий назвал Меркель одним из самых вредоносных политиков для Европы Бывший премьер-министр Польши Матеуш Моравецкий резко отреагировал на обвинения экс-канцлера Германии Ангелы Меркель в адрес Варшавы в срыве перегово ...

Мошенники не пройдут: госбанк расширил систему оповещений о вредоносных действиях Мошенники не пройдут: госбанк расширил систему оповещений о вредоносных действиях ВТБ расширяет систему оповещений о мошенничестве как во время звонков, так и при установке вредоносных приложений. ...

CICADA8: сотни вредоносных сайтов, использовавших бренд RuStore, заблокировали CICADA8: сотни вредоносных сайтов, использовавших бренд RuStore, заблокировали Компания по управлению уязвимостями и цифровыми угрозами и маркет таким образом объединили усилия, чтобы защитить пользователей от мошеннических схем ...

Григоренко: свыше 53 тыс. вредоносных ресурсов заблокировано с начала 2025 года Григоренко: свыше 53 тыс. вредоносных ресурсов заблокировано с начала 2025 года По данным вице-премьера - руководителя аппарата правительства РФ, с помощью антифрод-систем ежедневно блокируются свыше 1,5 млн мошеннических звонков ...

Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений Специалисты по безопасности из компании SquareX на ежегодной конференции Def Con продемонстрировали метод атаки, позволяющий злоумышленникам получить ...

Фишинг-атака на разработчиков пакетов на языке Rust Фишинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фишинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдае ...

Для Ubuntu 25.10 подготовлены варианты пакетов, оптимизированные для архитектуры x86-64-v3 Для Ubuntu 25.10 подготовлены варианты пакетов, оптимизированные для архитектуры x86-64-v3 Компания Canonical начала поставку для Ubuntu 25.10 отдельных вариантов пакетов с исполняемыми файлами, собранными с оптимизациями для архитектуры x8 ...

В Ubuntu 25.10 оказалась неработоспособна установка Flatpak-пакетов В Ubuntu 25.10 оказалась неработоспособна установка Flatpak-пакетов Пользователи, перешедшие на выпуск Ubuntu 25.10, столкнулись с невозможностью установить или обновить Flatpak-пакеты. Проблема вызвана изменениями в ...

Bi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкой Bi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкой В первой половине 2025 г. доля разведывательной активности (сбор данных об уязвимости веб-приложений) выросла более... ...

Доля российских разрывателей пакетов на сортировочных линиях достигла 43% Доля российских разрывателей пакетов на сортировочных линиях достигла 43% Российский экологический оператор (РЭО) опубликовал отчёт о технологиях обработки твёрдых коммунальных отходов за 2024 год. Документ имеется в распор ...

В Fedora 44 в RPM намерены активировать проверку пакетов по цифровой подписи В Fedora 44 в RPM намерены активировать проверку пакетов по цифровой подписи В выпуске Fedora Linux 44, намеченном на весну 2026 года, планируют включить по умолчанию проверку пакетов по цифровой подписи в RPM. Если план будет ...

Украина применила 18 пакетов санкций ЕС против компаний и лиц из России Украина применила 18 пакетов санкций ЕС против компаний и лиц из России Украина продолжает усиливать меры против тех стран и организаций, которые, по ее мнению, представляют угрозу для национальной безопасности. В рамках ...

РЭО: доля отечественных разрывателей пакетов на сортировочных линиях достигла 43% РЭО: доля отечественных разрывателей пакетов на сортировочных линиях достигла 43% Согласно отчету Российского экологического оператора (РЭО) за 2024 год, касающемуся технологий переработки твердых коммунальных отходов, инфраструкту ...

Песков: 18 пакетов санкций ЕС показали, что Россия не подвержена их влиянию Песков: 18 пакетов санкций ЕС показали, что Россия не подвержена их влиянию Предыдущие 18 пакетов антироссийских санкций, принятых ЕС, продемонстрировали, что Россия не подвержена их влиянию. ...

Народный фронт помогает с изготовлением пакетов с питанием для военнослужащих «Народный фронт» помогает с изготовлением пакетов с питанием для военнослужащих «Народный фронт» помогает волонтерскому сообществу организовать изготовление реторт-пакетов с питанием для военнослужащих в зоне СВО. Об этом 29 сент ...

Google подключила ИИ к портированию ПО на архитектуру Arm  30 000 пакетов уже готово, осталось 70 000 Google подключила ИИ к портированию ПО на архитектуру Arm — 30 000 пакетов уже готово, осталось 70 000 Google перенесла около 30 000 используемых в работе пакетов ПО на архитектуру Arm и планирует перенести ещё 70 000, чтобы иметь возможность запускать ...

Крипто -хакеры в настоящее время используют интеллектуальные контракты Ethereum для маскировки вредоносных программ Крипто -хакеры в настоящее время используют интеллектуальные контракты Ethereum для маскировки вредоносных программ Ethereum стал последним фронтом для атак в цепочке поставок программного обеспечения. Поделиться кодом, который вносит вклад в миллионы программных п ...

Волонтеры организовали доставку реторт-пакетов с национальной едой бойцам СВО Волонтеры организовали доставку реторт-пакетов с национальной едой бойцам СВО Волонтеры «Народного фронта» помогли организовать на передовую линию фронта доставку национальных блюд, приготовленных жителями разных регионов Росси ...

Пункт выдачи пакетов для уборки за собачьими экскрементами появился в Курске Пункт выдачи пакетов для уборки за собачьими экскрементами появился в Курске В Курске сделали шаг к повышению культуры содержания домашних животных. На улице Дружининской, 7А появился специализированный пункт выдачи бесплатных ...

Roborock Qrevo MaxV раскупают на Ozon как не в себя. За что в России любят этот робот-пылесос, кроме ценыRoborock Qrevo MaxV раскупают на Ozon как не в себя. За что в России любят этот робот-пылесос, кроме цены Во всем мире сейчас бум роботов-пылесосов. И Россия — не исключение. Умные устройства разных брендов можно найти на любых маркетплейсах, причем ...

Apple Watch в watchOS 26 научатся анализировать сон, как другие фитнес-браслеты и часыApple Watch в watchOS 26 научатся анализировать сон, как другие фитнес-браслеты и часы Похоже, Apple всё-таки добавит в Apple Watch то, чего пользователи ждали уже не первый год — оценку качества сна в виде баллов. Прямых анонсов не был ...

Что нового появилось в iOS 26 beta 4Что нового появилось в iOS 26 beta 4 Apple выпустила четвёртую бета-версию iOS 26, и она выглядит как самый стабильный и доведённый до ума релиз за всё время тестирования. Именно эту сбо ...

Российских разработчиков ПО поделят на значимых и не очень. Закон был принят молниеносноРоссийских разработчиков ПО поделят на значимых и не очень. Закон был принят молниеносно Госдума приняла в третьем чтении законопроект о перечне значимых разработчиков российского ПО. Это не отдельный документ, а всего лишь поправки к сов ...

Российский SAP нам не нужен. ИТ-шники против создания национальной ERP. ОпросРоссийский SAP нам не нужен. ИТ-шники против создания национальной ERP. Опрос Отечественный бизнес выступил против разработки национальной ERP-системы на замену решений ушедшей из России немецкой SAP. Компании отмечают, что в с ...

Англия идет войной на крипту. Конфискована целая сеть нелегальных криптоматовАнглия идет войной на крипту. Конфискована целая сеть нелегальных криптоматов Власти Великобритании пытаются всеми силами предотвратить разрастание нелегальных сетей криптоматов. Создателя одной из них уже посадили. ...

В Крыму появится новый сотовый операторВ Крыму появится новый сотовый оператор В Крыму готовится начать работу новый сотовый оператор. ГКРЧ уже выделила для него частоты. ...

В московских больницах внедрили ИИ для диагностики переломовВ московских больницах внедрили ИИ для диагностики переломов В столичных медицинских учреждениях начали использовать новый сервис на основе искусственного интеллекта (ИИ) для анализа рентгеновских сни ...

Учёные МФТИ разработали масс-спектрометр нового поколенияУчёные МФТИ разработали масс-спектрометр нового поколения В пресс-службе Московского физико-технического института (МФТИ) сообщили, что учёные вуза создали масс-спектрометр нового поколения, не име ...

Учёные обнаружили, что собаки могут учуять болезнь ПаркинсонаУчёные обнаружили, что собаки могут учуять болезнь Паркинсона Известно, что благодаря развитому нюху собаки способны выслеживать беглых заключённых, находить человеческие останки в скрытых захоронениях, обнаружи ...

RTX 5060 Ti сравнили в матплатах с PCIe 3.0, 4.0 и 5.0RTX 5060 Ti сравнили в матплатах с PCIe 3.0, 4.0 и 5.0 На YouTube-канале Odin Hardware узнали, насколько различается в 1440р игровая производительность 5060 Ti с PCie 3.0, 4.0 и 5.0. Тестовый стенд включа ...

Обновление Windows 11 добавило множество функций с искусственным интеллектомОбновление Windows 11 добавило множество функций с искусственным интеллектом Microsoft подготовила обновление Windows 11 с новыми функциями на базе искусственного интеллекта (ИИ). Главное новшество — инструмент ...

Корица и не только: названы специи, которые сделают кофе вкуснееКорица и не только: названы специи, которые сделают кофе вкуснее Если хотите сделать простую чашку кофе уникальной - добавьте в неё специи. Они усилят вкус, раскроют аромат и улучшат пищеварение. Корица. Она прекра ...

Оператор объяснил, почему при переносе номера у вас может пропасть связьОператор объяснил, почему при переносе номера у вас может пропасть связь Многие абоненты при переходе от одного мобильного оператора к другому сталкиваются с неожиданной проблемой — временной потерей связи. Хотя обычно реч ...

Российские учёные нашли в панцирях водорослей структуру для фокусировки светаРоссийские учёные нашли в панцирях водорослей структуру для фокусировки света В пресс-служба «Сколтеха» сообщили, что физики из России обнаружили в панцирях одноклеточных водорослей особые наноструктуры, способны ...

Цифра дня: сколько млн умных колонок было продано за 2025 год в РоссииЦифра дня: сколько млн умных колонок было продано за 2025 год в России? М. Видео-Эльдорадо зафиксировала новый рекорд продаж умных колонок в России. За первое полугодие 2025 года жители страны приобрели 2,5 милл ...

TORG.SPB.RU Поиск новостей