В результате компрометации процесса формирования релизов на базе GitHub Actions в принадлежащих компании Red Hat репозиториях RedHatInsights, злоумышленники смогли опубликовать в каталоге NPM 64 вредоносные версии, охватывающие 32 NPM-пакета для платформы Red Hat Cloud Services.
Для каждого из поражённых NPM-пакетов были выпущены по две вредоносные версии, в которые был интегрирован код для активации нового варианта червя mini-shai-hulud, выполняющего поиск токенов и учётных данных в текущем окружении.

Сообщает www.opennet.ru
Опубликовано: 22:00, 02.06.2026
Новость из рубрики: Политика
Поделиться новостью:
Топ новости часа
- NYP: в США задержали вооруженного мужчину возле гольф-клуба Трампа...
- В Штабе общественной поддержки состоялась стратегическая сессия "Сделано женщинами"...
- Интернетом по смоленским деревням: к кому придут технологии...
- В Курской области спасли бобра...
- Как правильно делать рекламу сайта и привлечь больше посетителей...
- Мистер Бин дарит смех и радость поклонникам по всему миру...
18:00, 04 Сен В «Google Фото» встроили мощную нейросеть. На что она способна? Gemini Spark получил возможность напрямую работать с библиотекой «Google Фото»:
ИИ-агент теперь способен самостоятельно выполнять сразу несколько опе...
05:00, 13 Июн Атакующие скомпрометировали 1577 пакетов в репозитории AUR Зафиксирована массовая компрометация пакетов в репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения приложений от сто...
12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...
13:00, 11 Авг Банки будут искать вредоносное ПО на устройствах клиентов С 1 марта 2027 года российские банки будут обязаны блокировать переводы, если на устройстве клиента обнаружено вредоносное ПО.
Новое правило распрост...
10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...
22:00, 20 Апр Вредоносное программное обеспечение: его виды и как себя от него обезопасить Недавно МВД предупредило о том, что кибермошенники начали маскировать вирусы под уведомления антивируса.
Если жертва не заподозрит неладное и установ...
07:00, 10 Май Атакующие получили 27 сертификатов, скомпрометировав ПК сотрудников удостоверяющего центра Digicert Удостоверяющий центр
Digicert раскрыл информацию об инциденте с безопасностью, в результате которого злоумышленники смогли получить сертификаты, приг...
14:00, 12 Авг Брянцам начнут блокировать карты за вредоносное ПО с 1 марта 2027 года Банки будут приостанавливать операции при обнаружении вирусов на смартфоне.
С 1 марта 2027 года банки будут блокировать операции брянцев, если на сма...
03:00, 03 Сен Атакующие использовали BGP для подмены сервера обновлений Virtualizor и сайта Softaculous Атакующие смогли подменить элементы инфраструктуры компании Softaculous, осуществив подстановку фиктивного маршрута через протокол BGP, благодаря кот...
Топ новости часа