Исходный код червя Miasma опубликован на GitHub

Исходный код малвари Miasma, от атак которой в последнее время страдают опенсорсные экосистемы, ненадолго появился на GitHub.


По данным исследователей из компании SafeDep, код вредоноса был опубликован через скомпрометированные аккаунты разработчиков, и репозитории носили одинаковое название:


Miasma-Open-Source-Release.


Судя по всему, речь идет не о случайной утечке, а о намеренном раскрытии кода, как ранее произошло с червем Shai-Hulud.


Исходный код червя Miasma опубликован на GitHub

Сообщает xakep.ru

 

Опубликовано: 13:00, 11.06.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Появились клоны червя Shai-Hulud, которые уже используются в атаках на npm 15:00, 20 Май Появились клоны червя Shai-Hulud, которые уже используются в атаках на npm После публикации исходников червя Shai-Hulud в открытом доступе в npm уже замечены первые клоны этой малвари. Один из обнаруженных специалистами вред...

Опубликован KDE Gear 26.04, набор приложений от проекта KDE 02:00, 17 Апр Опубликован KDE Gear 26.04, набор приложений от проекта KDE После четырёх месяцев разработки представлено апрельское сводное обновление приложений KDE Gear 26.04, развиваемых проектом KDE. В составе набора опу...

Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях 12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...

Опубликован офисный пакет ONLYOFFICE 9.4 с обновлением лицензии на код 01:00, 21 Май Опубликован офисный пакет ONLYOFFICE 9.4 с обновлением лицензии на код Опубликован выпуск ONLYOFFICE DocumentServer 9.4 с реализацией сервера для online-редакторов ONLYOFFICE и организации совместной работы. Редакторы мо...

Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке 10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...

Опубликован рейтинг самых опасных городов и курортов РФ от ISI 14:00, 28 Апр Опубликован рейтинг самых опасных городов и курортов РФ от ISI Несмотря на стереотипы про "страшную русскую мафию", Россия практически не присутствует в мировых рейтингах самых опасных городов и стран. Разве что ...

Майские праздники: опубликован режим работы РЭО, МФЦ, банка, почты и больниц 02:00, 30 Апр Майские праздники: опубликован режим работы РЭО, МФЦ, банка, почты и больниц Стали известны режимы работы посещаемых учреждений в Саратовской области на майские праздники.В пятницу, 1 мая, будут открыты только дежурные отделен...

Впервые опубликован полный текст сказания о чудесах Новгородской иконы Божией Матери 12:00, 08 Июн Впервые опубликован полный текст сказания о чудесах Новгородской иконы Божией Матери Профессор НовГУ впервые опубликовала полный текст рукописи 1761 года, содержащую сказание о чудесах главной святыни Великого Новгорода — иконе Божией...

17:00, 13 Май В России могут заблокировать GitHub Доступ к крупнейшему мировому репозиторию программного кода GitHub оказался под вопросом. 13 мая 2026 года депутат Государственной Думы Антон Горелки...

14:00, 25 Май GitHub внедряет двухфакторную аутентификацию для публикации пакетов в npm GitHub усиливает защиту npm после многочисленных атак на цепочки поставок. Теперь публикацию пакетов можно подтверждать посредством двухфакторной аут...

16:00, 05 Май У компании Checkmarx похитили данные из приватных репозиториев на GitHub Атака на цепочку поставок затронула инструменты компании Checkmarx, привела к краже секретов и утечке данных из приватных репозиториев на GitHub. ИБ-...

18:00, 05 Июн В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет п...

08:00, 21 Май GitHub признал взлом 3800 репозиториев через расширение VS Code Администрация GitHub подтвердила факт масштабного взлома. Около 3800 репозиториев веб-сервиса подверглись взлому после того, как один из его сотрудни...

00:00, 26 Май CISA хранила учетные данные и другие секреты в открытом репозитории на GitHub Исследователи заметили, что американское Агентство по кибербезопасности и защите инфраструктуры (CISA) оставило открытым GitHub-репозиторий с огромны...

16:00, 18 Май Компрометация GitHub-токена Grafana Labs привела к утечке закрытого кода Компания Grafana Labs, развивающая одноимённую открытую платформу мониторинга и визуализации данных, раскрыла сведения о попадании в руки атакующих т...

12:00, 24 Май Стартапы массово переходят на Claude Code, а GitHub Copilot теряет позиции ИИ-помощник Claude Code от Anthropic быстро становится основным инструментом разработки в технологических стартапах, вытесняя Cursor и GitHub Copilot...

07:00, 29 Май GitHub подтверждает взлом 3800 репозиториев из-за вредоносного расширения Visual Studio Code Компания GitHub подтвердила, что примерно 3800 внутренних репозиториев были взломаны после того, как один из сотрудников установил вредоносное расшир...

05:00, 25 Апр Главное за неделю: GitHub режет лимиты, в Максе появились стикеры, Павел Дуров поёт шансон, NASA доделало новый телескоп Привет, гики. Собрали самое интересное за неделю в совместном подкасте itzine.ru и Telegram-канала Forgeeks. Расскажем, почему Павел Дуров теперь Дур...