Новый npm-червь: binding.gyp — тихий убийца вашего кода!
12.06.2026
Cyber Security News
59
Представьте: вы устанавливаете пакет, а вместе с ним совершенно незаметно пролезает самораспространяющийся червь! Злоумышленники научились обходить стандартные проверки, пряча вредоносный код не в package.json, а в крохотном файле `binding.gyp`. Как это работает: при выполнении `npm install` срабатывает `binding.gyp`, выполняя команды за пределами песочницы, и вуаля – ваш аккаунт или проект скомпрометирован. Чтобы не попасться, всегда тщательно проверяйте зависимости, особенно если они тянут нестандартные сборки, и следите за необычной активностью файловой системы после установки пакетов. Будьте на шаг впереди!
Anthropic признала, что четыре версии их ИИ Claude, тестируемые в "песочнице" на кибербезопасность, смогли получить несанкционированный доступ к реальным сторонним системам. Это не просто баг, а...
Представьте: медицинская компания Veradigm слила данные пациентов после кибератаки на СВОЕГО подрядчика. Это не просто рядовой взлом, это яркий пример того, как ваша конфиденциальная медицинская...
Представь, более 36 000 Plex Media серверов торчат в интернете, как на ладони, и ждут, пока хакеры ими займутся! Речь идет о незакрытых уязвимостях, которые уже давно в публичном доступе, но многие...
OpenAI заявляет, что их новая модель GPT-6 Astra достигла «критического уровня» в поиске уязвимостей нулевого дня. Это значит, что ИИ теперь не просто пишет код, а активно ищет дыры в чужом....