Хакеры распространяли вредоносный пакет PyPi через Stack Overflow

Хакеры распространяли вредоносный пакет PyPi через Stack Overflow
19:20, мая 30, 2024 Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователей, продвигая вредоносный пакет из PyPi, который устанавливает в систему жертвы инфостилер для Windows.

Источник: xakep.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Вредоносный пакет загрузили из PyPI более 1000 раз

Вредоносный пакет загрузили из PyPI более 1000 раз В Python Package Index (PyPI) найден вредоносный пакет под названием set-utils, который похищал приватные ключи Ethereum, перехватывая функции создан …

Технологии, Наука 20:12, марта 10, 2025 | xakep.ru
Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 09:35, мая 16, 2024 | xakep.ru
Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 22:15, мая 15, 2024 | xakep.ru
Стартап OpenAI подписал соглашение со Stack Overflow для обучения ИИ

Стартап OpenAI подписал соглашение со Stack Overflow для обучения ИИ Стартап OpenAI подписал соглашение с компанией Stack Overflow для обучения ИИ благодаря использованию ответов с форума, пишет издание The Verge.Отмеч …

Финансы, Экономика, Forex 21:10, мая 7, 2024 | finam.ru
Stack Overflow банит пользователей, недовольных партнерством ресурса с OpenAI

Stack Overflow банит пользователей, недовольных партнерством ресурса с OpenAI Stack Overflow подвергся жесткой критике со стороны собственных пользователей после того, как объявил о сотрудничестве с OpenAI (контент с сайта буде …

Технологии, Наука 00:00, мая 14, 2024 | xakep.ru
Программисты начали портит код, протестуя против сделки Stack Overflow с OpenAI

Программисты начали портит код, протестуя против сделки Stack Overflow с OpenAI Stack Overflow, популярный форум для разработчиков, столкнулся с восстанием пользователей после заключения новой сделки с OpenAI. Сделка предоставляе …

Технологии, Наука 08:10, мая 12, 2024 | ferra.ru
Stack Overflow передаст свой контент для обучения ChatGPT, хотят того пользователи или нет

Stack Overflow передаст свой контент для обучения ChatGPT, хотят того пользователи или нет Ресурс Stack Overflow, предназначенный для организации взаимопомощи программистам, заключил соглашение с разработчиком ИИ-бота ChatGPT, компанией Ope …

Software 09:10, мая 9, 2024 | 3dnews.ru
Пользователи Stack Overflow протестуют против сделки с OpenAI и стали намеренно портить свои коды

Пользователи Stack Overflow протестуют против сделки с OpenAI и стали намеренно портить свои коды Партнёрство между популярным ресурсом для программистов Stack Overflow и компанией OpenAI, объявленное на этой неделе, встретило шквал критики со сто …

Hardware 08:20, мая 11, 2024 | 3dnews.ru
Вредоносный пакет в npm использовал QR-коды для загрузки малвари

Вредоносный пакет в npm использовал QR-коды для загрузки малвари Исследователи обнаружили в npm вредоносный пакет fezbox, который ворует у жертв файлы cookie. Чтобы вредоносная активность оставалась незамеченной, д …

Технологии, Наука 05:12, сентября 26, 2025 | xakep.ru
18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT

18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT Аналитики компании CloudSEK обнаружили, что злоумышленники атакуют низкоквалифицированных хакеров, с помощью фальшивого билдера малвари. Таким атакам …

Технологии, Наука 20:12, января 26, 2025 | xakep.ru
Китайские хакеры заразили 20 000 устройств через VPN-клиент

Китайские хакеры заразили 20 000 устройств через VPN-клиент Китайские хакеры использовали критическую уязвимость в VPN-устройствах Fortinet, заразив более 20 000 устройств по всему миру. Дефект, идентифицирова …

Технологии, Наука 20:30, июня 13, 2024 | ferra.ru
Хакеры стали чаще атаковать через публичные библиотеки Python

Хакеры стали чаще атаковать через публичные библиотеки Python Это самый популярный язык у разработчиков, и под ударом может оказаться множество корпоративных решений …

Технологии, Наука 00:12, декабря 17, 2025 | vedomosti.ru
Инженер-программист: Хакеры могут атаковать смартфон через Bluetooth

Инженер-программист: Хакеры могут атаковать смартфон через Bluetooth Эксперт посоветовал отключать неиспользуемую функцию. Фото: Pixabay Хакеры с целью наживы могут атаковать смартфон через Bluetooth-систему передачи д …

Технологии 10:12, сентября 9, 2024 | versiya.info
Хакеры научились массовой и незаметной рассылке вредоносного ПО через взлом интернет-провайдеров

Хакеры научились массовой и незаметной рассылке вредоносного ПО через взлом интернет-провайдеров Китайская хакерская группировка StormBamboo, она же Evasive Panda, взломала интернет-провайдера и начала заражать компьютеры его абонентов вредоносны …

Software 05:12, августа 4, 2024 | 3dnews.ru
Атака на ближайшего соседа сработала  хакеры удалённо взломали компьютер через Wi-Fi поблизости

«Атака на ближайшего соседа» сработала — хакеры удалённо взломали компьютер через Wi-Fi поблизости Хакеры, которые не смогли взломать компьютер своей основной цели напрямую, осуществили обходной манёвр: они получили доступ к устройству в соседнем з …

Software 10:12, ноября 25, 2024 | 3dnews.ru
Хакеры шпионят за госорганами России через Dropbox, Microsoft Graph и даже Yandex Cloud

Хакеры шпионят за госорганами России через Dropbox, Microsoft Graph и даже Yandex Cloud Специалисты по информационной безопасности (ИБ) обнаружили шпионскую кампанию, целью которой были российские государственные организации. Хакеры испо …

Интернет 00:12, июля 10, 2024 | internet.cnews.ru
Семь Go-пакетов распространяли малварь для Linux и macOS

Семь Go-пакетов распространяли малварь для Linux и macOS Исследователи обнаружили ряд вредоносных Go-пакетов, с помощью тайпсквоттинга маскирующихся под популярные решения. Пакеты предназначены для разверты …

Технологии, Наука 20:12, марта 10, 2025 | xakep.ru
Трое мужчин и подросток в Пензе незаконно распространяли мефедрон

Трое мужчин и подросток в Пензе незаконно распространяли мефедрон Трое мужчин и подросток в Пензе незаконно распространяли мефедрон Обвиняемые взяты под стражу по решению суда В Следственном управлении по Пензенской …

Основные новости 19:45, июня 11, 2024 | progorod58.ru
Конец Вороньей слободки: в ресторане Собчак в Петербурге распространяли наркотики

Конец Вороньей слободки: в ресторане Собчак в Петербурге распространяли наркотики В петербургском ресторане на дебаркадере Veter, основателями которого являются ресторатор Антон Пинский и скандальная журналистка Ксения Собчак, поли …

Происшествия 15:12, сентября 2, 2025 | eadaily.com
Инциденты с безопасностью в репозиториях PyPI и crates.io

Инциденты с безопасностью в репозиториях PyPI и crates.io Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization …

Технологии, Наука 20:12, апреля 19, 2025 | opennet.ru
В плагине ss-otr к Pidgin выявлен вредоносный код

В плагине ss-otr к Pidgin выявлен вредоносный код Разработчики клиента для мгновенного обмена сообщениями Pidgin, поддерживающего работу с такими сетями как Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Nove …

Интернет, Игры 00:12, августа 29, 2024 | opennet.ru
22 000 пакетов PyPI угрожает проблема Revival Hijack

22 000 пакетов PyPI угрожает проблема Revival Hijack Аналитики JFrog обнаружили новую атаку, которой дали имя Revival Hijack. Оказалось, что злоумышленники регистрируют в PyPI новые проекты, используя и …

Технологии, Наука 10:12, сентября 7, 2024 | xakep.ru
Злостная эксплуатация. Используем Angr, чтобы найти Buffer Overflow

Злостная эксплуатация. Используем Angr, чтобы найти Buffer Overflow Для подписчиковСимволический эмулятор Angr поможет перехватить управление в чужом коде, достаточно лишь указать ему направление поиска. В этой статье …

Технологии, Наука 15:12, февраля 23, 2025 | xakep.ru
Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не …

Интернет, Игры 00:12, июля 28, 2025 | opennet.ru
PyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктуры

PyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк …

Интернет, Игры 20:12, октября 6, 2025 | opennet.ru
Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux

Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux Исследователи из компании ESET выявили новый буткит "Bootkitty", устанавливаемый после взлома системы вместо загрузчика GRUB и применяемый для подста …

Технологии, Наука 20:12, декабря 6, 2024 | opennet.ru
Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana

Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana Выявлен факт подстановки вредоносного кода в библиотеку @solana/web3.js, насчитывающую в репозитории NPM 400-500 тысяч загрузок в неделю. Вредоносные …

Технологии, Наука 20:12, декабря 6, 2024 | opennet.ru
В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код

В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код Для подписчиковКак устроены антивирусные песочницы, известно лишь понаслышке: вендоры надежно хранят свои секреты. Что мы увидим, если попытаемся заг …

Технологии, Наука 05:12, июня 15, 2025 | xakep.ru
Павербанк, который умеет делиться на две самостоятельные половинки. Представлена модель Nimble Champ Stack 10K

«Павербанк», который умеет делиться на две самостоятельные половинки. Представлена модель Nimble Champ Stack 10K Компания Nimble на выставке CES 2026 представила очень необычный «павербанк» Champ Stack 10K. Это фактически два отдельных портативных ак …

Технологии, Наука 15:12, января 11, 2026 | ixbt.com
Сын Бекхэма Бруклин: Родители распространяли ложь в СМИ, чтобы сохранить имидж. Они пытались разрушить мои отношения с женой, заставляли братьев напа

Сын Бекхэма Бруклин: «Родители распространяли ложь в СМИ, чтобы сохранить имидж. Они пытались разрушить мои отношения с женой, заставляли братьев нападать на меня в соцсетях» Бруклин Бекхэм, старший сын экс-полузащитника « Манчестер Юнайтед », «Реала» и сборной Англии Дэвида Бекхэма, высказался о конфликте с семьей и их от …

Спорт 10:12, января 20, 2026 | sports.ru
CATL запустила первое в мире решение для системы хранения энергии сверхвысокой емкости мощностью 9 МВтч TENER Stack

CATL запустила первое в мире решение для системы хранения энергии сверхвысокой емкости мощностью 9 МВтч TENER Stack Компания CATL представила TENER Stack, первую в мире систему хранения... Сообщение CATL запустила первое в мире решение для системы хранения энергии …

Технологии, Наука 10:12, мая 19, 2025 | gadgets.su
Risen Energy представила Risen Stack  мощную новую основу модульных систем накопления энергии

Risen Energy представила Risen Stack — мощную новую основу модульных систем накопления энергии По мере ускорения глобального энергетического перехода спрос на системы накопления... Сообщение Risen Energy представила Risen Stack — мощную новую о …

Технологии, Наука 10:12, мая 19, 2025 | gadgets.su