IronWorm: 36 npm-пакетов под ударом — утечка данных гарантирована?
19.07.2026
BleepingComputer
6
Наш любимый npm снова в новостях, но не с лучшими: 36 пакетов заражены новым инфостилером IronWorm. Фишка в том, что малварь упакована так, чтобы обойти детекторы и тихонько сливать ваши конфиденциальные данные, включая крипту и доступы. Это классическая supply-chain атака, где страдают те, кто просто использует популярные библиотеки. Главный совет — всегда проверяйте репутацию пакетов, их авторов и смотрите на странные активности после установки. А лучше — используйте внутренние репозитории с проверенными версиями. Не дайте червю утащить ваши битки!
Впервые в истории боты обогнали людей по трафику в интернете, составив 57,5% HTTP-запросов. Это не просто цифры: за доброй половиной этого трафика скрываются вредоносные боты. Они сканируют...
Представьте: чтобы угнать ваш GitHub-репозиторий, злоумышленнику достаточно было всего одной открытой issue! Именно такую дыру нашел исследователь в Anthropic's Claude Code GitHub Action. Фишка атаки...
Братцы, Anthropic опять в сводках! Их новая модель Claude Oceanus-v1-p, которая еще даже не прошла редтим-тестирование, уже утекла в сеть. Это значит, что потенциальные уязвимости или неожиданное...
Представьте: только-только вышел крутейший агентский ИИ Claude Mythos от Anthropic, ориентированный на оборонку, а уже через несколько часов появляются слухи о его взломе. Если инцидент подтвердится...