Miasma атакует: npm-пакеты Red Hat под угрозой, воруют ваши пароли!
27.07.2026
The Hacker News
3
Братья и сестры по коду, тут поехала жесть! Новая атака Miasma, по сути, реинкарнация Mini Shai-Hulud, пробивает npm-пакеты @redhat-cloud-services. Представьте: вы ставите казалось бы безобидный пакет, а он уже на старте лезет за вашими кредами и секретами разработчика, да еще и самораспространяющегося червя подсаживает. Фишка в том, что это прямо как в прошлый раз — исполнение на этапе установки, кража данных и шифрованный экспорт. Чтобы не попасть впросак, всегда проверяйте источники пакетов, используйте утилиты для анализа зависимостей (типа `npm audit` или Snyk) и, конечно, не ленитесь включать MFA везде, где только можно – это ваш первый бастион от таких шуток.
Microsoft угрожает судом исследователю безопасности за публикацию zero-day эксплойтов. Вместо того, чтобы вкладывать ресурсы в поощрение этичного репортинга уязвимостей, корпорация выбирает путь...
Представьте, что вы скачиваете библиотеку, а внутри неё засел незваный гость! Более 30 npm-пакетов Red Hat из под никнейма '@redhat-cloud-services' были скомпрометированы. Злоумышленники внедрили...
Представьте: заходите на любимый сайт, а вам предлагают обновить Flash Player или установить какой-нибудь «улучшатель». Привычное дело, да? Но вот хакеры из DriveSurge мастерски используют именно...
Представьте: вы просто просите ИИ-бота Meta помочь с паролем, а он выдает доступ ко всему аккаунту! Так и случилось: хакеры эксплуатировали логическую уязвимость в AI-поддержке Instagram, полностью...