Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски
15:12, сентября 17, 2025 История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват через фишинг учётных данных сопровождающего NPM-пакеты проекта DuckDB.

Для пакетов DuckDB также были сформированы версии с вредоносным кодом, осуществляющим подмену реквизитов при проведении платежей через криптовалюты, но атака была сразу выявлена и зафиксированы лишь единичные загрузки вредоносных пакетов.

При этом по предварительным данным пакеты с вредоносной вставкой, опубликованные в ходе вчера анонсированной атаки на 18 NPM-пакетов, успели загрузить более 2.

5 миллионов раз.
Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Хакеры получили доступ к сотням украинских телеграм-каналов. И опубликовали сообщения с призывом сложить оружие

Хакеры получили доступ к сотням украинских телеграм-каналов. И опубликовали сообщения с призывом «сложить оружие» Хакеры в ночь на 21 июля распространили через сотни телеграм-каналов сообщения, связанные с войной в Украине. Об этом сообщили «Суспiльне Харьков» и …

Основные новости 10:12, июля 22, 2024 | meduza.io
Два агротуристических проекта Башкортостана получили гранты

Два агротуристических проекта Башкортостана получили гранты Два фермерских хозяйства из Башкортостана стали победителями конкурса на получение гранта «Агротуризм», который проводило Министерство сельского хозя …

Основные новости 15:12, сентября 13, 2025 | mgazeta.com
Многонациональная Победа. Победители проекта получили награды

«Многонациональная Победа». Победители проекта получили награды В конкурсе «народных рассказов» о героях Великой Отечественной войны приняли участие 10 тыс. человек из России и зарубежных стран. …

Основные новости 07:25, мая 29, 2024 | aif.ru
Багреева: Три московских проекта получили награды международной выставки инноваций

Багреева: Три московских проекта получили награды международной выставки инноваций Наградами отмечены три цифровых продукта столичного Департамента экономической политики и развития на выставке интеллектуальной собственности и иннов …

Основные новости 10:12, января 16, 2026 | nsn.fm
Релиз СУБД DuckDB 1.2.0

Релиз СУБД DuckDB 1.2.0 Опубликован выпуск СУБД DuckDB 1.2.0, ориентированной на выполнение аналитических запросов и концептуально напоминающей SQLite. DuckDB сочетает такие …

Интернет, Игры 00:12, февраля 16, 2025 | opennet.ru
Первый стабильный релиз СУБД DuckDB

Первый стабильный релиз СУБД DuckDB После шести лет разработки представлен выпуск СУБД DuckDB 1.0, позиционируемой как вариант SQLite для аналитических запросов. DuckDB сочетает такие с …

Технологии, Наука 18:40, июня 4, 2024 | opennet.ru
Релиз СУБД DuckDB 1.4.0 с поддержкой шифрования БД

Релиз СУБД DuckDB 1.4.0 с поддержкой шифрования БД Опубликован выпуск СУБД DuckDB 1.4.0, ориентированной на выполнение аналитических запросов и концептуально напоминающей SQLite. DuckDB сочетает такие …

Интернет, Игры 00:12, сентября 23, 2025 | opennet.ru
Галлахер: Знаю, что есть гораздо более талантливые атакующие игроки, чем я

Галлахер: «Знаю, что есть гораздо более талантливые атакующие игроки, чем я» Полузащитник «Челси» и сборной Англии Конор Галлахер считает, что не обладает безграничным талантомЧитать дальше → …

Футбол 03:30, июня 14, 2024 | euro-football.ru
Атакующие флаги: как российские легионеры начинают новый год в турнирах УЕФА

Атакующие флаги: как российские легионеры начинают новый год в турнирах УЕФА Хайкин остановил «Манчестер Сити», «Монако» Головина крупно проиграло «Реалу», «ПСЖ» без Сафонова уступил «Спортингу» …

Основные новости 00:12, января 22, 2026 | iz.ru
Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana

Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana Выявлен факт подстановки вредоносного кода в библиотеку @solana/web3.js, насчитывающую в репозитории NPM 400-500 тысяч загрузок в неделю. Вредоносные …

Технологии, Наука 20:12, декабря 6, 2024 | opennet.ru
Обнаружены вредоносные расширения VSCode, установленные миллионы раз

Обнаружены вредоносные расширения VSCode, установленные миллионы раз Израильские исследователи изучили безопасность Visual Studio Code и в рамках эксперимента сумели «заразить» более 100 организаций, создав клона попул …

Технологии, Наука 07:15, июня 11, 2024 | xakep.ru
Вредоносные пакеты npm заражают машины разработчиков SSH-бэкдором

Вредоносные пакеты npm заражают машины разработчиков SSH-бэкдором Исследователи обнаружили ряд подозрительных пакетов в npm и выяснили, что те были созданы для сбора приватных ключей Ethereum и получения удаленного …

Технологии, Наука 05:12, октября 26, 2024 | xakep.ru
В AUR-репозитории Arch Linux выявлены вредоносные пакеты

В AUR-репозитории Arch Linux выявлены вредоносные пакеты В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, выявлены три вредоносных п …

Интернет, Игры 00:12, июля 28, 2025 | opennet.ru
Хакеры начали прикидываться соискателями и подсовывать вредоносные ссылки

Хакеры начали «прикидываться» соискателями и подсовывать вредоносные ссылки Компания «Лаборатория Касперского» сообщила о новом подходе хакеров к кибератакам на российские финнасовые и IT-компании.Злоумышленники представляютс …

Технологии, Наука 03:35, июня 8, 2024 | ferra.ru
В России появились вредоносные приложения-антирадары, ворующие деньги пользователей

В России появились вредоносные приложения-«антирадары», ворующие деньги пользователей В Министерстве внутренних дел России предупредили о распространении вредоносного программного обеспечения под видом антирадаров. В ведомстве отметили …

Технологии, Наука 00:12, ноября 27, 2025 | zoom.cnews.ru
Злоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПО

Злоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПО «Лаборатория Касперского» обнаружила новую вредоносную кампанию. Злоумышленники генерируют с применением ИИ... …

Интернет 05:12, ноября 26, 2025 | internet.cnews.ru
APT-группа Careto активизировалась спустя 10 лет  для атак используются новые вредоносные программы-импланты

APT-группа Careto активизировалась спустя 10 лет — для атак используются новые вредоносные программы-импланты Исследователи «Лаборатории Касперского» обнаружили две сложные кампании по кибершпионажу, осуществленные APT-группой... …

Интернет, Игры 23:40, мая 14, 2024 | cnews.ru
Райан Нюджент-Хопкинс: Атакующие навыки Драйзайтля находятся на элитном уровне, но в плей-офф он также один из умнейших оборонительных хоккеистов

Райан Нюджент-Хопкинс: «Атакующие навыки Драйзайтля находятся на элитном уровне, но в плей-офф он также один из умнейших оборонительных хоккеистов» В текущем плей-офф Леон Драйзайтль набрал 25 (9+16) очков в 14 матчах. «На протяжении прошедших лет мы увидели, как он вырос во многих отношениях. Ко …

Спорт 02:00, мая 28, 2024 | sports.ru
Америка должна ввести строгий экспортный контроль на чувствительные технологии. США хотят ужесточить контроль за экспортом ИИ-чипов в Китай

«Америка должна ввести строгий экспортный контроль на чувствительные технологии». США хотят ужесточить контроль за экспортом ИИ-чипов в Китай Администрация США в рамках плана действий Трампа в области ИИ (AI Action Plan) предложила новые ограничения, которые должны осложнить Китаю доступ к …

Технологии, Наука 05:12, июля 26, 2025 | ixbt.com
Глава АвтоВАЗа: Lada Granta получит климат-контроль и круиз-контроль в 2024 году, в Lada Vesta вернется ESP, датчики света и дождя

Глава АвтоВАЗа: Lada Granta получит климат-контроль и круиз-контроль в 2024 году, в Lada Vesta вернется ESP, датчики света и дождя Глава АвтоВАЗа Максим Соколов в преддверии открытия Петербургского международного экономического форума (ПМЭФ) сообщил о расширении функциональности …

Технологии, Наука 12:25, июня 3, 2024 | ixbt.com
Гендиректор Арсенала Зотов эмоционально отреагировал на получение лицензии РФС: Получили и получили. Уже сил нет...

Гендиректор «Арсенала» Зотов эмоционально отреагировал на получение лицензии РФС: «Получили и получили. Уже сил нет...» Генеральный директор тульского «Арсенала» Александр Зотов в комментарии для «СЭ» отреагировал на получение от Российского футбольного союза лицензии …

Спорт 19:20, мая 23, 2024 | sport-express.ru
Гендиректор Арсенала Зотов отреагировал на получение лицензии РФС: Получили и получили. Уже сил нет...

Гендиректор «Арсенала» Зотов отреагировал на получение лицензии РФС: «Получили и получили. Уже сил нет...» Генеральный директор тульского «Арсенала» Александр Зотов в комментарии для «СЭ» отреагировал на получение от Российского футбольного союза лицензии …

Футбол 01:00, мая 24, 2024 | sport-express.ru
В Орле опубликовали список дворов

В Орле опубликовали список дворов В этом году приведут в порядок 74 дворовые территории. Фото: ИА “Орелград” / Светлана Числова (иллюстративное) Работы обойдутся в 360 мил …

Основные новости 00:12, апреля 30, 2025 | orelgrad.ru
В Израиле опубликовали видео с пленницами ХАМАС

В Израиле опубликовали видео с пленницами ХАМАС Организация, занимающаяся поддержкой семей заложников, похищенных в сектор Газа 7 октября 2023 года, опубликовала видео с кадрами, на которых члены д …

Основные новости 06:50, мая 23, 2024 | 5-tv.ru
Программу празднования дня Победы опубликовали в Биробиджане

Программу празднования дня Победы опубликовали в Биробиджане День Победы в ЕАО обещает быть эмоционально насыщенным, к нему приурочены десятки мероприятий во всех населенных пунктах региона. Основные торжества …

Основные новости 10:25, мая 7, 2024 | riabir.ru
В AliExpress опубликовали топ-10 самых востребованных планшетов

В AliExpress опубликовали топ-10 самых востребованных планшетов Большинство устройств, представленных в рейтинге, работают на чипах MediaTek и Qualcomm, обладают ёмкими аккумуляторами, крупными экранами высокого р …

Технологии, Наука 10:12, августа 1, 2024 | astera.ru
В соцсети опубликовали видео с горящим автомобилем в Пензе

В соцсети опубликовали видео с горящим автомобилем в Пензе В соцсети опубликовали видео с горящим автомобилем в ПензеГоворят, что авто давно был заброшенный В понедельник стало известно о пожаре в районе улиц …

Основные новости 09:45, мая 28, 2024 | progorod58.ru
Известия опубликовали кадры лесных пожаров в Якутии

«Известия» опубликовали кадры лесных пожаров в Якутии В Якутии в нескольких районах ввели особый противопожарный режим в связи с лесными пожарами. «Известия» 5 июня показали кадры последствий стихии. «В …

Основные новости 08:35, июня 5, 2024 | iz.ru
Радикалы опубликовали ролик с похищенным ХАМАС россиянином

Радикалы опубликовали ролик с похищенным ХАМАС россиянином 28-летний Александр Труфанов попал в плен в секторе Газа во время атаки боевиков на Израиль 7 октября прошлого года. В посте указано, что у Труфанова …

Происшествия 02:45, мая 29, 2024 | news.rambler.ru
В США опубликовали запись звука взрыва батискафа Титан

В США опубликовали запись звука взрыва батискафа «Титан» Следственный совет по делам о морской пехоте (MBI) Береговой охраны США опубликовал аудиозапись, на которой слышен предполагаемый звук взрыва батиска …

Технологии 15:12, февраля 15, 2025 | eadaily.com
В Сети опубликовали предсказание Жириновского о покушении на Трампа

В Сети опубликовали предсказание Жириновского о покушении на Трампа Кандидат в депутаты гордумы Кургана Павел Вагин опубликовал в Telegram предсказание основателя ЛДПР Владимира Жириновского о покушении на экс-президе …

Основные новости 20:12, июля 17, 2024 | nsn.fm
Создатели Hellblade II опубликовали полные системные требования

Создатели Hellblade II опубликовали полные системные требования Всего через две недели Сенуа из Hellblade: Senua's Sacrifice вернётся на экраны после очень-очень долгого отсутствия. Правда, оценить её новое приклю …

Технологии, Наука 15:10, мая 6, 2024 | 4pda.to