Через Stack Exchange распространяются вредоносные пакеты PyPi

Через Stack Exchange распространяются вредоносные пакеты PyPi

Хакеры загружают вредоносные пакеты в репозиторий PyPI, а затем продвигают их на платформе вопросов и ответов Stack Exchange. Исследователи Checkmarx пишут, что злоумышленники нацеливались на пользователей, участвующих в Raydium и проектах на блокчейне Solana....
05.08.2024 [05:15]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Вредоносные пакеты из PyPI используют Gmail и веб-сокетыВредоносные пакеты из PyPI используют Gmail и веб-сокеты Эксперты обнаружили в PyPI семь вредоносных пакетов, использующих SMTP-серверы Gmail и вебсокеты для кражи данных и удаленного выполнения команд. ...

Хакеры распространяли вредоносный пакет PyPi через Stack OverflowХакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе ...

Вредоносные пакеты из npm злоупотребляют перенаправлениями AdspectВредоносные пакеты из npm злоупотребляют перенаправлениями Adspect Исследователи из компании Socket обнаружили в npm семь вредоносных пакетов, которые используют облачный сервис Adspect для маскировки своей активност ...

Российские компании - разработчики ПО атакованы через почтовый сервер Microsoft ExchangeРоссийские компании - разработчики ПО атакованы через почтовый сервер Microsoft Exchange Сотрудники Positive Technologies выявили неизвестный кейлоггер на главной странице Microsoft Exchange Server, который позволял хакерам атаковать росс ...

Атака на пользователей Blender через вредоносные файлы с 3D-моделямиАтака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляему ...

Генштаб: на резервистов распространяются аналогичные военнослужащим соцгарантииГенштаб: на резервистов распространяются аналогичные военнослужащим соцгарантии На резервистов распространяются социальные гарантии, страховые выплаты и нормы медицинского обеспечения, аналогичные тем, что предоставлены военнослу ...

В социальных сетях распространяются дипфейки о преемнике ПутинаВ социальных сетях распространяются дипфейки о "преемнике Путина" Их героями стали Валентина Матвиенко, Геннадий Зюганов, Сергей Марков, Петр Толстой и другие ...

Правила списания неустойки не распространяются на закупки по Закону  223-ФЗПравила списания неустойки не распространяются на закупки по Закону № 223-ФЗ Речь идет о правилах, предусмотренных постановлением Правительства РФ от 4 июля 2018 г. № 783. ...

Дела, о которых не распространяются: внук Пугачевой вернулся в РоссиюДела, о которых не распространяются: внук Пугачевой вернулся в Россию Внук певицы Аллы Пугачевой музыкант Никита Пресняков вернулся из США, куда он уехал осенью 2022 года. Об этом сообщает портал «КП.ру». ...

Портфельный менеджер Цагарели: на дивидендные акции не распространяются льготыПортфельный менеджер Цагарели: на дивидендные акции не распространяются льготы Многим россиянам получать пассивный доход помогают инвестиции в ценные бумаги. Правда, вкладываться в акции и облигации стоит только со знанием дела. ...

OTP  не проблема! Прокачиваем фишинг при помощи дыры в Exchange, Telegram-бота и Evilginx2OTP — не проблема! Прокачиваем фишинг при помощи дыры в Exchange, Telegram-бота и Evilginx2 Для подписчиковВ этой статье я покажу, как мне удалось организовать фишинговую рассылку, используя критическую уязвимость в Exchange Server, чтобы по ...

Positive Technologies выявила неизвестный кейлоггер, встроенный в Microsoft Exchange ServerPositive Technologies выявила неизвестный кейлоггер, встроенный в Microsoft Exchange Server Расследуя инцидент у одного из своих клиентов, исследователи обнаружили ранее неизвестный кейлоггер, встроенный в главную страницу Microsoft Exchange ...

Малварь в PyPI маскировалась под DeepSeekМалварь в PyPI маскировалась под DeepSeek Специалисты Positive Technologies обнаружили вредоносную кампанию в PyPI, паразитирующую на популярности DeepSeek. Атака была нацелена на разработчик ...

Общие требования к возврату излишне уплаченных платежей не распространяются на безвозмездные поступленияОбщие требования к возврату излишне уплаченных платежей не распространяются на безвозмездные поступления Приказ Минфина России от 23 августа 2024 г. № 117н “О внесении изменения в пункт 1 Общих требований к возврату излишне уплаченных (взысканных) платеж ...

Вредоносные коммиты с бэкдорами обнаружили на GitHubВредоносные коммиты с бэкдорами обнаружили на GitHub Сразу несколько проектов на GitHub стали объектам атак, в которых использовались вредоносные коммиты и пулл реквесты. Инцидент напоминает нашумевшую ...

Rails приносит 14 миллионов долларов от покровителей, включая Kraken, чтобы запустить Crypto ExchangeRails приносит 14 миллионов долларов от покровителей, включая Kraken, чтобы запустить Crypto Exchange Crypto Exchange Rails привлекла 14 миллионов долларов в продаже токенов, чтобы запустить свою торговую платформу, сочетающую в себе самостоятельную и ...

Инциденты с безопасностью в репозиториях PyPI и crates.ioИнциденты с безопасностью в репозиториях PyPI и crates.io Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization ...

Обнаружены вредоносные расширения VSCode, установленные миллионы разОбнаружены вредоносные расширения VSCode, установленные миллионы раз Израильские исследователи изучили безопасность Visual Studio Code и в рамках эксперимента сумели «заразить» более 100 организаций, создав клона попул ...

Хакеры начали прикидываться соискателями и подсовывать вредоносные ссылкиХакеры начали «прикидываться» соискателями и подсовывать вредоносные ссылки Компания «Лаборатория Касперского» сообщила о новом подходе хакеров к кибератакам на российские финнасовые и IT-компании. Злоумышленники представляют ...

Аналитики F6 обнаружили вредоносные программы в бесплатных онлайн-библиотекахАналитики F6 обнаружили вредоносные программы в бесплатных онлайн-библиотеках Специалисты Центра кибербезопасности F6, разработчика технологий для борьбы с киберпреступностью, обнаружили... ...

Для борьбы с вредоносными обновлениями в PyPI появится система архивацииДля борьбы с вредоносными обновлениями в PyPI появится система архивации В Python Package Index (PyPI) появится система «Архивации проектов» (Project Archival), которая позволит архивировать проекты, предупреждая пользоват ...

Злоумышленники стали чаще рассылать вредоносные архивы для угона аккаунтовЗлоумышленники стали чаще рассылать вредоносные архивы для угона аккаунтов Мошенники освоили новую схему угона аккаунтов — теперь они рассылают по электронной почте письма с вредоносными вложениями в формате архивов, в ...

Эксперты в 1000 раз выкупают новый токен Exchange Savior Option2Trade (O2T) на фоне листинга CEX за 5 дней, поскольку PEPE накачивает 37,8%Эксперты в 1000 раз выкупают новый токен Exchange Savior Option2Trade (O2T) на фоне листинга CEX за 5 дней, поскольку PEPE накачивает 37,8% /div> Недавний рост Pepecoin (PEPE) на 37,8% усилил интерес к рынку криптовалют и подготовил почву для дискуссий о потенциале других новых токенов, т ...

Проект Python отказался от гранта в 1.5 млн долларов на повышение защищённости PyPIПроект Python отказался от гранта в 1.5 млн долларов на повышение защищённости PyPI Организация Python Software Foundation, курирующая разработку языка программирования Python, отказалась от получения гранта в 1.5 млн долларов, одобр ...

В PyPI введено подтверждение смены устройства, с которого осуществляется входВ PyPI введено подтверждение смены устройства, с которого осуществляется вход Разработчики репозитория Python-пакетов PyPI (Python Package Index) внедрили дополнительный этап проверки во время входа, требующий подтверждения опе ...

Каталог PyPI внедрил новую систему проверки подлинности пакетовКаталог PyPI внедрил новую систему проверки подлинности пакетов Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о внедрении поддержки механизма цифровой аттестации для проверки подлинн ...

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ruКаталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не ...

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпускиАтакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват ...

Как выбрать экологически чистые пакеты для бизнесаКак выбрать экологически чистые пакеты для бизнеса В условиях растущего внимания к экологическим вопросам многие компании стремятся сделать свой бизнес более экологичным. Один из способов – перейти на ...

Бумажные пакеты с логотипом для ювелирных изделийБумажные пакеты с логотипом для ювелирных изделий Развивающийся рынок сегодня приводит к тому, что демонстрация логотипа становится неизменным атрибутом внушения ощущения присутствия бренда. Это один ...

Под Петербургом неизвестные разбрасывают пакеты с оружиемПод Петербургом неизвестные «разбрасывают» пакеты с оружием Опасные свертки стали находить в садоводствах в Ленобласти. «Опасные пакеты» за последние несколько дней обнаружили на своих садовых участках жители ...

PyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктурыPyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк ...

Microsoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователяMicrosoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователя Microsoft опубликовала предупреждение о новой функции Windows 11 — агентных ИИ-модулях, которые смогут выполнять задачи вместо пользователя. Компания ...

AlmaLinux начал предоставлять пакеты с драйверами NVIDIAAlmaLinux начал предоставлять пакеты с драйверами NVIDIA Разработчики дистрибутива AlmaLinux объявили о формировании пакетов с драйверами NVIDIA для веток AlmaLinux 9 и 10. Для установки также предложены па ...

PyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктурыPyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк ...

В Череповце будут перерабатывать пакеты из-под круп, макарон и сладостейВ Череповце будут перерабатывать пакеты из-под круп, макарон и сладостей Раньше упаковку с маркировкой 05/РР экоактивисты возили в Санкт-Петербург, теперь такую пленку взялась перерабатывать местная компания. ...

В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOMEВ Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME В выпуске Fedora Linux 43, намеченном на октябрь, планируют удалить из репозиториев проекта пакеты, используемые в GNOME для работы поверх X-сервера. ...

Кикшеринг МТС Юрент запустил Пакеты минут для спокойных и безопасных поездокКикшеринг «МТС Юрент» запустил «Пакеты минут» для спокойных и безопасных поездок Cервис микромобильности «МТС Юрент» запустил новый продукт для пользователей «Пакеты минут». Новая тарифная... ...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр ...

Кибернеделя в Дальневосточном банке: пакеты РКО за полцены и год бесплатного обслуживания бизнес-карты«Кибернеделя» в Дальневосточном банке: пакеты РКО за полцены и год бесплатного обслуживания бизнес-карты Дальневосточный банк запускает акцию «Кибернеделя» для юридических лиц и индивидуальных предпринимателей. С 11 по 15 ноября 2024 года новые и действу ...

В Fedora 41 предложено перевести инсталлятор на Wayland и удалить X11-пакеты из сборок с GNOMEВ Fedora 41 предложено перевести инсталлятор на Wayland и удалить X11-пакеты из сборок с GNOME В выпуске Fedora 41 предложено перевести инсталлятор Anaconda на использование протокола Wayland. В настоящее время Anaconda использует протокол X11, ...

Алексей Текслер: Важно, чтобы налоговый и бюджетный пакеты были комплексным решениемАлексей Текслер: Важно, чтобы налоговый и бюджетный пакеты были комплексным решением Губернатор Челябинской области выступил с предложениями на заседании экспертного совета при Комитете Госдумы... ...

Релиз дистрибутива blendOS 4, поддерживающего пакеты из Arch, Fedora, Debian, CentOS и UbuntuРелиз дистрибутива blendOS 4, поддерживающего пакеты из Arch, Fedora, Debian, CentOS и Ubuntu Представлен релиз дистрибутива blendOS 4, использующего контейнерную изоляцию для обеспечения сосуществования в одной системе пакетов из различных ди ...

Украинский ТГ-канал: Пакеты военной помощи от Запада всё больше содержат заказы на будущее, а не реальное вооружениеУкраинский ТГ-канал: Пакеты военной помощи от Запада всё больше содержат заказы на будущее, а не реальное вооружение Украина не имеет собственного военного производства, тогда как Россия обеспечивает себя сама ...

Шикарный универсал, полный привод, адаптивная пневматическая подвеска. Объявлены цены на Mercedes-Benz E450 2024 и разные пакеты дополнительного оборШикарный универсал, полный привод, адаптивная пневматическая подвеска. Объявлены цены на Mercedes-Benz E450 2024 и разные пакеты дополнительного оборудования В сентябре прошлого года Mercedes-Benz представил обновленный E-Class All-Terrain 2024 года, а теперь мы знаем, сколько он будет стоить. Начальная ст ...

Британия везет оружие для ВСУ через Ла-Манш и через польский ЖешувБритания везет оружие для ВСУ через Ла-Манш и через польский Жешув Британия доставляет военную помощь ВСУ по воздуху в польский аэропорт Жешув и через пролив Ла-Манш. Об этом пишет британская The Sunday Times. ...

Не доходит через голову, дойдет через... Не пора ли использовать розгиНе доходит через голову, дойдет через... Не пора ли использовать розги Прибалтийские «вымираты» вместе с польскими тигрятами очень хотят большой войны в Европе. У нас два варианта. Либо ждать и отвечать по факту, либо пр ...

О жизни женщин в мире мужчин, о любви через боль и дружбе через соперничествоО жизни женщин в мире мужчин, о любви через боль и дружбе через соперничество В рубрике «Читаем вместе» предлагаем тетралогию Элены Ферранте «Неаполитанский квартет» – сагу о характерах, судьбах, ситуациях, в которых взрослый ч ...

Резонанс через действие, стремление через настойчивость  ESG-практики Chery в поддержку Азиатских паралимпийских игрРезонанс через действие, стремление через настойчивость – ESG-практики Chery в поддержку Азиатских паралимпийских игр Вечером 14 декабря по местному времени фейерверки осветили ночное небо... Сообщение Резонанс через действие, стремление через настойчивость – ESG-пра ...

Мир через 50 лет через 50 лет // Каким 2024 год виделся из 1974-го«Мир через 50 лет» через 50 лет // Каким 2024 год виделся из 1974-го В 1974 году американский журнал Saturday Review отмечал свое 50-летие. В юбилейном номере были опубликованы прогнозы на 50 лет вперед от 20 ученых, п ...

Пети о нынешнем Арсенале: Жаль, но через 10 лет о нем никто не вспомнит. История помнит только победителей. Через 50 лет люди будут помнить титулы СиПети о нынешнем «Арсенале»: «Жаль, но через 10 лет о нем никто не вспомнит. История помнит только победителей. Через 50 лет люди будут помнить титулы «Сити» – Когда мы разговаривали в прошлый раз, вы сказали, что очень впечатлены «Арсеналом» Микеля Артеты, но что их нельзя сравнивать с вашим «Арсеналом», ...

Через тернии к звёздамЧерез тернии к звёздам Странно, что кроме меня на РИСКе почти никого нет. Странно и напрягает... Ну да ладно. Буду пока трудится сам... Вот, как обещал, очередная картина. ...

Юннат вернулся в зоопарк через 70 летЮннат вернулся в зоопарк через 70 лет Олег Юнчис пришёл в послевоенный зоопарк в 1947 году и стал юннатом. Через несколько лет поступил в институт, получил профессию биолога. Сменил неско ...

Москвичу через суд запретили держать козМосквичу через суд запретили держать коз Суд в Москве встал на сторону жителей Бутово, исстрадавшихся от разгула коз в районе. Чтобы прекратить зообеспредел, в ситуацию пришлось вмешаться ве ...

Nissan рискует исчезнуть уже через год.Nissan рискует исчезнуть уже через год. Японская компания может прекратить своё существование в течение 12–14 месяцев, если не найдёт нового инвестора. Среди возможных решений обсуждается п ...

Через Сириус - к дестабилизации Кубани!Через «Сириус» - к дестабилизации Кубани! Елена Шмелева инициировала «земельный передел»?В Краснодарском крае образовался новый очаг социальной напряженности: жильцы дома № 19-б по ул. Станис ...

США избавятся от Зеленского через год - ПутинСША избавятся от Зеленского через год - Путин Президент России Владимир Путин на встрече с главами мировых информационных агентств выразил мнение, что США избавятся от украинского лидера Владимир ...

ВТБ отменил комиссию за переводы через СБПВТБ отменил комиссию за переводы через СБП ВТБ увеличил лимит бесплатных переводов розничных клиентов другим лицам через Систему быстрых платежей (СБП) со 100 тысяч до 1 млн рублей. По межбанк ...

Что такое займ через ГосуслугиЧто такое займ через Госуслуги? Если вы владелец малого бизнеса, которому сейчас нужны наличные, быстрый займ через Госуслуги может быть идеальным вариантом. Это удобный вид финанси ...

На Нивах через Сахару: они сдюжили!На Нивах через Сахару: они сдюжили! Среди всех автопробегов в истории журнала «За рулем» именно сахарский, стартовавший из Москвы 25 мая 1989 года, считается наиболее опасным и рискован ...

Бессмертие через 10  15 лет, посоветуйтесь с врачомБессмертие через 10 — 15 лет, посоветуйтесь с врачом Западные корреспонденты «подловили» Владимира Путина и Си Цзиньпина на беседе о… бессмертии. Известно ведь, что некоторые состоятельные люди тратят м ...

Вся поддержка через одно окноВся поддержка через одно окно Новая информационная система «Защитник Отечества» упростит получение помощи ветеранами СВО, оценку ее эффективности и позволит получать обратную связ ...

С добротой в сердце через всю жизньС добротой в сердце через всю жизнь В Брянске прошел седьмой по счету благотворительный фестиваль «Ради мира», который традиционно проводится при поддержке Брянской региональной организ ...

ПСБ дал прогноз процентной ставки через годПСБ дал прогноз процентной ставки через год Прогноз ключевой ставки ЦБ РФ на конец 2025г остается на уровне 18% годовых, отмечают аналитики Промсвязьбанка (ПСБ) в инвестиционной стратегии на сл ...

ЦБ изменит лимит одной операции через СБПЦБ изменит лимит одной операции через СБП Банк России может поднять лимит одного перевода через Систему быстрых платежей (СБП) между счетами одного физлица в разных банках до 30 млн рублей — ...

Как вернуть 13 процентов за лечение через ГосуслугиКак вернуть 13 процентов за лечение через Госуслуги? С 2024 года для россиян увеличили размеры социальных вычетов, в том числе, на лечение. Можно вернуть 13% с НДФЛ, причем лимит составит не 120 тысяч, ...

Ремонт моста через р. Щукинка-3 продолжается в ЕАОРемонт моста через р. Щукинка-3 продолжается в ЕАО В рамках национального проекта «Безопасные качественные дороги», реализуемого по поручению Президента РФ Владимира Путина, продолжаются ремонтные раб ...

В России усложнили получение РВП или ВНЖ через бракВ России усложнили получение РВП или ВНЖ через брак С 25 января, чтобы получить разрешение на временное проживание в РФ вне квоты по браку с гражданином РФ, нужно будет прожить в браке не менее трёх ле ...

Мост через Ахтубу перекроют под ВолгоградомМост через Ахтубу перекроют под Волгоградом Мост, пролегающий через Ахтубу, намерены отремонтировать на острове Зеленый, сообщает мэрия Волжского. В связи с этим с 1 июня он будет частично пере ...

Тысячи орловцев отчитались о доходах через МФЦТысячи орловцев отчитались о доходах через МФЦ Тенденцию подметили в областной налоговой службе. Фото: ИА “Орелград” Как сообщает Управление ФНС России по Орловской области, в текущем ...

Минцифры ужесточит контроль за 5G через спутникМинцифры ужесточит контроль за 5G через спутник Минцифры обяжет спутниковых операторов ставить на наземных станциях оборудование для отслеживания трафика 5G-устройств. Это нужно для контроля иностр ...

В Бурятии поезд проехал через горящий лесВ Бурятии поезд проехал через горящий лес В интернете появилось видео из кабины поезда, который проезжает сквозь лесной пожар в Бурятии. Точные даты съемки неизвестны. Предположительно, поезд ...

ARM и Qualcomm: доля рынка 50% через пять летARM и Qualcomm: доля рынка 50% через пять лет Qualcomm официально представила свои процессоры Snapdragon X Elite и Plus несколько недель назад. Первые ноутбуки с ARM SoC должны поступить в продаж ...

Путин: Россия поставляет газ через Украину в ЕСПутин: Россия поставляет газ через Украину в ЕС Президент России Владимир Путин подтвердил, что Россия продолжает осуществлять поставки газа в Европу через территорию Украины, несмотря на текущие п ...

Автобус Победы проехал через с. Птичник ЕАО«Автобус Победы» проехал через с. Птичник ЕАО «Автобус Победы», являющийся уникальным культурным объектом, прибыл в село Птичник Биробиджанского района. Этот автобус привлек внимание местных жите ...

HTB Pov. Захватываем веб-сервер IIS через десериализацию ViewStateHTB Pov. Захватываем веб-сервер IIS через десериализацию ViewState Для подписчиковСегодня я покажу, как получить возможность удаленного выполнения кода на веб‑сервере под управлением IIS через уязвимость типа LFI (ло ...

Разводку моста через Свирь сместили на часРазводку моста через Свирь сместили на час Как сообщает 10 июня администрация Лодейнопольского района, мост будет разведен с 13.45 до 15.45 понедельника. ...

Дорогу в костромском райцентре обновили через судДорогу в костромском райцентре обновили через суд Раньше узкая улица Соловьиная в Чухломе была покрыта выбоинами, а кое-где асфальт полностью растворился. Местные жители пожаловались в прокуратуру &# ...

Беспилотные авто появятся на дорогах через 5 летБеспилотные авто появятся на дорогах через 5 лет На российские автодороги вторгнутся беспилотные машины всего через 5-7 лет. Глава Минцифры Максут Шадаев во время выступления на киберфестивале PHDay ...

Проблему с водой в Фанернике решат через год или дваПроблему с водой в Фанернике решат через год или два В поселке Фанерник, где вода из крана больше напоминала настой из ржавых гвоздей, наконец-то появились хорошие новости. Год назад жители пожаловались ...