Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS
09:35, мая 16, 2024 Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на устройства под управлением macOS ради последующего получения доступа к корпоративным сетям, и использовал в своих атаках фреймворк Sliver.

Источник: xakep.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 22:15, мая 15, 2024 | xakep.ru
Вредоносный пакет загрузили из PyPI более 1000 раз

Вредоносный пакет загрузили из PyPI более 1000 раз В Python Package Index (PyPI) найден вредоносный пакет под названием set-utils, который похищал приватные ключи Ethereum, перехватывая функции создан …

Технологии, Наука 20:12, марта 10, 2025 | xakep.ru
Хакеры распространяли вредоносный пакет PyPi через Stack Overflow

Хакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе …

Технологии, Наука 19:20, мая 30, 2024 | xakep.ru
Вредоносный пакет в npm использовал QR-коды для загрузки малвари

Вредоносный пакет в npm использовал QR-коды для загрузки малвари Исследователи обнаружили в npm вредоносный пакет fezbox, который ворует у жертв файлы cookie. Чтобы вредоносная активность оставалась незамеченной, д …

Технологии, Наука 05:12, сентября 26, 2025 | xakep.ru
Северокорейские хакеры используют Flutter для атак на macOS

Северокорейские хакеры используют Flutter для атак на macOS Северокорейские хакеры атакуют пользователей macOS с помощью троянизированных приложений, созданных с помощью Flutter. При этом такие вредоносы подпи …

Технологии, Наука 00:12, ноября 15, 2024 | xakep.ru
Проект Wine опубликовал фреймворк Mono 6.14.0

Проект Wine опубликовал фреймворк Mono 6.14.0 Разработчики проекта Wine, развивающего открытую реализацию API Win32, представили выпуск фреймворка Mono 6.14.0, предлагающего альтернативный открыт …

Технологии, Наука 10:12, марта 10, 2025 | opennet.ru
Управление гневом. Изучаем Angr  фреймворк символической эмуляции

Управление гневом. Изучаем Angr — фреймворк символической эмуляции Для подписчиковAngr — эмулятор на стероидах. Он кросс‑платформенный и поддерживает большинство популярных архитектур: с ним на Linux можно искать уяз …

Технологии, Наука 05:12, октября 26, 2024 | xakep.ru
Инциденты с безопасностью в репозиториях PyPI и crates.io

Инциденты с безопасностью в репозиториях PyPI и crates.io Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization …

Технологии, Наука 20:12, апреля 19, 2025 | opennet.ru
В плагине ss-otr к Pidgin выявлен вредоносный код

В плагине ss-otr к Pidgin выявлен вредоносный код Разработчики клиента для мгновенного обмена сообщениями Pidgin, поддерживающего работу с такими сетями как Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Nove …

Интернет, Игры 00:12, августа 29, 2024 | opennet.ru
22 000 пакетов PyPI угрожает проблема Revival Hijack

22 000 пакетов PyPI угрожает проблема Revival Hijack Аналитики JFrog обнаружили новую атаку, которой дали имя Revival Hijack. Оказалось, что злоумышленники регистрируют в PyPI новые проекты, используя и …

Технологии, Наука 10:12, сентября 7, 2024 | xakep.ru
Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не …

Интернет, Игры 00:12, июля 28, 2025 | opennet.ru
PyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктуры

PyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк …

Интернет, Игры 20:12, октября 6, 2025 | opennet.ru
18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT

18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT Аналитики компании CloudSEK обнаружили, что злоумышленники атакуют низкоквалифицированных хакеров, с помощью фальшивого билдера малвари. Таким атакам …

Технологии, Наука 20:12, января 26, 2025 | xakep.ru
В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код

В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код Для подписчиковКак устроены антивирусные песочницы, известно лишь понаслышке: вендоры надежно хранят свои секреты. Что мы увидим, если попытаемся заг …

Технологии, Наука 05:12, июня 15, 2025 | xakep.ru
Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux

Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux Исследователи из компании ESET выявили новый буткит "Bootkitty", устанавливаемый после взлома системы вместо загрузчика GRUB и применяемый для подста …

Технологии, Наука 20:12, декабря 6, 2024 | opennet.ru
Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana

Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana Выявлен факт подстановки вредоносного кода в библиотеку @solana/web3.js, насчитывающую в репозитории NPM 400-500 тысяч загрузок в неделю. Вредоносные …

Технологии, Наука 20:12, декабря 6, 2024 | opennet.ru
Использовал наркотик в качестве обезболивающего пенсионер из ЕАО

Использовал наркотик в качестве обезболивающего пенсионер из ЕАО В селе Венцелево ЕАО задержан пенсионер, хранивший в сарае наркотическое средство — марихуану общей массой свыше 14 кг. По словам пенсионера, н …

Основные новости 05:12, декабря 7, 2024 | riabir.ru
В Пензе военный использовал поддельного удостоверения

В Пензе военный использовал поддельного удостоверения В Пензе военный использовал поддельного удостоверенияПреступления были совершены с 2019 по 2020 год В Пензе военнослужащий признан виновным в шести э …

Основные новости 14:25, мая 16, 2024 | progorod58.ru
HAVIT использовал передовую ANC-технологию для наушников H655BT

HAVIT использовал передовую ANC-технологию для наушников H655BT Передовую гибридную технологию активного шумоподавления (ENC/ANC) с уровнем шумоподавления -35 дБ для фильтрации шумов использовал производитель ново …

Технологии, Наука 14:30, июня 8, 2024 | gadgets.su
NYT: Израиль использовал разведданные США при освобождении четырёх заложников

NYT: Израиль использовал разведданные США при освобождении четырёх заложников Перед спецоперацией ЦАХАЛ в районе Нусейрата США предоставили Израилю разведданные об удерживаемых в секторе Газа заложниках, сообщила 8 июня газета …

Основные новости 03:05, июня 9, 2024 | regnum.ru
Сбытчик наркотиков использовал для закладок обрезки деревьев

Сбытчик наркотиков использовал для закладок обрезки деревьев Оперативники обнаружили 28 таких закладок и 11 фотографий с координатами тайников. Общий вес наркотиков, изъятых у закладчика, составил около 250 гра …

Основные новости 11:20, мая 27, 2024 | konkretno.ru
Дуров признался, что несколько лет использовал смартфон за 180 долларов

Дуров признался, что несколько лет использовал смартфон за 180 долларов Создатель мессенджера Telegram Павел Дуров заявил, что несколько лет использовал смартфон от Samsung стоимостью 180 долларов, сообщает «Лента …

Основные новости 08:50, июня 10, 2024 | nsn.fm
Кружка гения: как Ньютон использовал пиво в своих открытиях

Кружка гения: как Ньютон использовал пиво в своих открытиях Исаак Ньютон давно стал символом науки, и теперь его пивная кружка впервые за 160 лет будет выставлена для гостей. С 4 марта эту деревянную кружку мо …

Технологии, Наука 15:12, марта 2, 2025 | pravda.ru
Наркокартель Синалоа использовал хакера для выявления и убийства информаторов ФБР

Наркокартель «Синалоа» использовал хакера для выявления и убийства информаторов ФБР На наркокартель «Синалоа» работал хакер, который взламывал камеры наблюдения и телефоны, чтобы следить за сотрудником ФБР в Мексике, расследующим дел …

Технологии, Наука 10:12, июля 3, 2025 | xakep.ru
Больше ни одного добровольца: Киев использовал все доступные резервы ВСУ

Больше ни одного добровольца: Киев использовал все доступные резервы ВСУ Начальник Главного управления разведки Минобороны Украины Кирилл Буданов* констатировал, что резервы Вооружённых сил Украины истощены и буквально все …

Политика 21:40, мая 23, 2024 | eadaily.com
CNN: США допустили, что Израиль использовал оружие, нарушив гуманитарные права

CNN: США допустили, что Израиль использовал оружие, нарушив гуманитарные права В Вашингтоне допускают, что армия Израиля нарушила международное гуманитарное право, использовав американское оружие. …

Основные новости 06:05, мая 11, 2024 | russian.rt.com
Россия выявила, кто использовал химоружие в Доме профсоюзов в Одессе 10 лет назад

Россия выявила, кто использовал химоружие в Доме профсоюзов в Одессе 10 лет назад Россия выявила исполнителей теракта с применением химоружия в Доме профсоюзов в Одессе в мае 2014 года. Об этом заявил на брифинге во вторник, 28 мая …

Основные новости 17:40, мая 28, 2024 | life.ru
Google использовал большую языковую модель для выявления уязвимости в SQLite

Google использовал большую языковую модель для выявления уязвимости в SQLite Исследователи из подразделений Google Project Zero и Google DeepMind опубликовали отчёт о развитии AI-системы Big Sleep, построенной на базе большой …

Технологии, Наука 05:12, ноября 4, 2024 | opennet.ru
Сбер использовал ИИ для озвучки голоса Андрея Макарова в своем ролике

Сбер использовал ИИ для озвучки голоса Андрея Макарова в своем ролике Искусственный интеллект Сбера использовал голос главы комитета Госдумы по бюджету и налогам Андрея Макарова для озвучивания ролика, подготовленного д …

Бизнес 10:25, июня 7, 2024 | gazeta.ru
Музыканта судят за то, что он создавал музыку с помощью ИИ и использовал ботов для ее прослушивания

Музыканта судят за то, что он создавал музыку с помощью ИИ и использовал ботов для ее прослушивания Американские власти предъявили обвинения 52-летнему Майклу Смиту, который обманул стриминговые сервисы на сумму более 10 млн долларов США. Считается, …

Технологии, Наука 10:12, сентября 7, 2024 | xakep.ru
Семак  о Сергееве: Он подходил под ту модель, которую Зенит использовал с ЦСКА

Семак — о Сергееве: «Он подходил под ту модель, которую «Зенит» использовал с ЦСКА» Главный тренер «Зенита» Сергей Семак объяснил выход нападающего команды Ивана Сергеева в стартовом составе на матч 28-го тура РПЛ с ЦСКА (0:1). …

Футбол 22:40, мая 11, 2024 | sport-express.ru
США считают, что Израиль использовал американское оружие, нарушая гуманитарное право

США считают, что Израиль использовал американское оружие, нарушая гуманитарное право Соединенные Штаты имеют основания полагать, что Израиль использовал оружие американского производства в нарушение международного гуманитарного права. …

Политика 06:45, мая 11, 2024 | eadaily.com