Необычная обфускация — это всегда красиво…
Необычная обфускация — это всегда красиво... 🥰 ... жаль, что ее приходится видеть в троянистых опенсорс-пакетах, а не только на соревнованиях по информационной…
Необычная обфускация — это всегда красиво... 🥰 ... жаль, что ее приходится видеть в троянистых опенсорс-пакетах, а не только на соревнованиях по информационной…
pip install teligram 🧐 (лучше не запускайте) Восьмого февраля была опубликована библиотека teligram. Ее описание гласит: Telegram-based friendly library. Увы, к…
Город празднует, просыпается мафия 🥰 За период с 1 по 11 января в экосистеме NPM было удалено ~180 вредоносных пакетов, в PyPI — 16. Злоумышленники в PyPI ленят…
Страсти вокруг PyPI: 🪰⮕🐘? На прошлой неделе CNews выпустили новость: "Россиян погнали из сообщества Python. Пока только избранных, но критерии отбора до предела…
Злоумышленник опубликовал вредоносные пакеты deepseeek и deepseekai в Python Package Index 🐳 Команда Supply Chain Security департамента Threat Intelligence PT E…
Первые шаги на хакерском поприще 🐱 Опенсорс — интересная среда для наблюдений за развитием проектов. Занятно изучать реализацию первых версий популярных библиот…
Снова ловим багхантеров 💀 В одном из предыдущих постов мы писали про следы багбаунти-деятельности по отношению к «Яндексу». История повторилась, но уже с нами…
Страсти опенсорса: часть вторая Инфостилеры 🧋 Ими уже никого не удивишь, ведь это популярный класс вредоносного программного обеспечения, часто упоминаемый в но…
Страсти опенсорса: мафия, стилеры и багхантинг проектов «Яндекса» 🐱 За последние две недели в Python Package Index произошло много занятного. Мы вооружились вер…
🤨 Добавляете закладки в опенсорс-репозитории? Молодой человек, пройдемте. В рамках threat intelligence, помимо исследования «традиционных» вредоносных программ…