Атакующие встроили вредоносное ПО в 32 NPM-пакета Red Hat

В результате компрометации процесса формирования релизов на базе GitHub Actions в принадлежащих компании Red Hat репозиториях RedHatInsights, злоумышленники смогли опубликовать в каталоге NPM 64 вредоносные версии, охватывающие 32 NPM-пакета для платформы Red Hat Cloud Services.


Для каждого из поражённых NPM-пакетов были выпущены по две вредоносные версии, в которые был интегрирован код для активации нового варианта червя mini-shai-hulud, выполняющего поиск токенов и учётных данных в текущем окружении.


Атакующие встроили вредоносное ПО в 32 NPM-пакета Red Hat

Сообщает www.opennet.ru

 

Опубликовано: 22:00, 02.06.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

В Google Фото встроили мощную нейросеть. На что она способна 18:00, 04 Сен В «Google Фото» встроили мощную нейросеть. На что она способна? Gemini Spark получил возможность напрямую работать с библиотекой «Google Фото»: ИИ-агент теперь способен самостоятельно выполнять сразу несколько опе...

Атакующие скомпрометировали 1577 пакетов в репозитории AUR 05:00, 13 Июн Атакующие скомпрометировали 1577 пакетов в репозитории AUR Зафиксирована массовая компрометация пакетов в репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения приложений от сто...

Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях 12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...

Банки будут искать вредоносное ПО на устройствах клиентов 13:00, 11 Авг Банки будут искать вредоносное ПО на устройствах клиентов С 1 марта 2027 года российские банки будут обязаны блокировать переводы, если на устройстве клиента обнаружено вредоносное ПО. Новое правило распрост...

Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке 10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...

Вредоносное программное обеспечение: его виды и как себя от него обезопасить 22:00, 20 Апр Вредоносное программное обеспечение: его виды и как себя от него обезопасить Недавно МВД предупредило о том, что кибермошенники начали маскировать вирусы под уведомления антивируса. Если жертва не заподозрит неладное и установ...

Атакующие получили 27 сертификатов, скомпрометировав ПК сотрудников удостоверяющего центра Digicert 07:00, 10 Май Атакующие получили 27 сертификатов, скомпрометировав ПК сотрудников удостоверяющего центра Digicert Удостоверяющий центр Digicert раскрыл информацию об инциденте с безопасностью, в результате которого злоумышленники смогли получить сертификаты, приг...

Брянцам начнут блокировать карты за вредоносное ПО с 1 марта 2027 года 14:00, 12 Авг Брянцам начнут блокировать карты за вредоносное ПО с 1 марта 2027 года Банки будут приостанавливать операции при обнаружении вирусов на смартфоне. С 1 марта 2027 года банки будут блокировать операции брянцев, если на сма...

03:00, 03 Сен Атакующие использовали BGP для подмены сервера обновлений Virtualizor и сайта Softaculous Атакующие смогли подменить элементы инфраструктуры компании Softaculous, осуществив подстановку фиктивного маршрута через протокол BGP, благодаря кот...