Enterprise-grade validation system with schema support
Enterprise-grade validation system with schema support (c) Автор десятка троянов, забывший добавить "Enterprise-grade" обфускацию Мы обнаружили и сооб…
Enterprise-grade validation system with schema support (c) Автор десятка троянов, забывший добавить "Enterprise-grade" обфускацию Мы обнаружили и сооб…
Последние пару месяцев злоумышленник распространял трояны с нескольких npm-учеток: alex05255, mdrafiqulislamrabby, b.w1001, abdev8773 и mollspotwood54400. Списо…
Кто-то сказал sandbox? 👀 В очередной раз наблюдаем, как злоумышленники проводят неэтичные ресерчи. Дано: Исследователь по безопасности Nicholas Curran Он опубли…
你好! На связи группа Supply Chain Security 🩷 Мы сканируем опенсорс в реальном времени в поисках вредоносного кода. А также ответственные в ESCalator за публикаци…
Злоумышленник публикует .bash_history смотреть без регистрации и смс 😱 Команда Supply Chain Security отправила отчет администрации реестра npm о занятной малень…
Библиотека-логгер и инфостилер в придачу? Спасибо, не надо 👋 За последнее время произошло немало событий. Например, кто-то решил поиграть в меценатство и опубли…
Необычная обфускация — это всегда красиво... 🥰 ... жаль, что ее приходится видеть в троянистых опенсорс-пакетах, а не только на соревнованиях по информационной…
pip install teligram 🧐 (лучше не запускайте) Восьмого февраля была опубликована библиотека teligram. Ее описание гласит: Telegram-based friendly library. Увы, к…
Город празднует, просыпается мафия 🥰 За период с 1 по 11 января в экосистеме NPM было удалено ~180 вредоносных пакетов, в PyPI — 16. Злоумышленники в PyPI ленят…
Node JS. Вредоносная активность на стадии установки В рамках исследования действий злоумышленников в npm (Node Package Manager, основного репозитория JS-кода) м…
Страсти вокруг PyPI: 🪰⮕🐘? На прошлой неделе CNews выпустили новость: "Россиян погнали из сообщества Python. Пока только избранных, но критерии отбора до предела…
Mmaallwwaarree iinn ooppeennssoouurrccee! В сети развивается примечательная кампания одного исследователя. Ему принадлежат следующие пакеты: Пользователь lastbr…