Packagist под ударом: 8 пакетов заражены Linux-малварью из GitHub
10.07.2026
The Hacker News
38
Представьте: вы обновляете свои зависимости через Composer, а вместо полезного кода получаете сюрприз — Linux-малварь! Именно это произошло в новой скоординированной атаке на Packagist, где злоумышленники заразили 8 пакетов. Самое интересное, что вредоносный код прятался не в composer.json, как можно было бы ожидать, а в package.json, атакуя проекты, использующие JavaScript. Это тонкий ход, демонстрирующий, что хакеры ищут обходные пути там, где мы меньше всего ждем. Разработчикам стоит удвоить бдительность: всегда проверяйте исходники сторонних пакетов, даже если они кажутся надежными, и активно используйте статический анализ кода. Никогда не знаешь, откуда прилетит следующее "обновление".
Представьте: WordPress-уязвимость wp2shell вызвала 45 миллионов попыток эксплойта за неделю! Это комбо из двух багов позволяло хакерам полностью захватить сайты без аутентификации. Фишка в том, что...
Citrix снова в центре внимания, но не по-хорошему. Обнаружены две свежие уязвимости в NetScaler Gateway и ADC, которые позволяют злоумышленникам обойти аутентификацию или удаленно выполнить код. Это...
Представьте: 2024 год, T-Mobile, высокотехнологичная компания, буквально перерезает сетевой кабель, чтобы остановить китайских госхакеров! Это не сюжет фильма, а реальная история, которая показывает,...
Иранская группировка MuddyWater снова в деле! Парни развернули масштабную шпионскую кампанию, целясь в промышленные, образовательные и государственные организации в девяти странах. Фишка в том, что...