Цепочка поставок под ударом: пакеты Namastex распространяют вирус CanisterWorm
22.04.2026
Cyber Security News
40
В репозитории npm обнаружены скомпрометированные пакеты Namastex.ai, зараженные бэкдором CanisterWorm. Вредоносный код автоматически распространяется по цепочке поставок, копируя тактику группировки TeamPCP. Разработчикам следует немедленно проверить свои зависимости на наличие подозрительных обновлений. Почему это важно: подобные атаки на экосистему npm позволяют хакерам незаметно проникать в проекты тысяч пользователей через доверенные библиотеки.
Ну что, друзья, новый виток кибершпионажа: пакистанская группировка SideCopy засветилась в атаке на Министерство финансов Афганистана. Фишка в том, что они использовали классический, но до сих пор...
Веб-приложения и API всё чаще становятся мишенью продвинутых атак, и это не случайно. Злоумышленники активно используют ИИ, чтобы обходить старые добрые фаерволы и WAF'ы, которые не видят...
Google выпустила июньские патчи для Android, прикрыв аж 124 уязвимости. Но самое интересное – одна из них (нулевого дня!) уже вовсю использовалась в адресных атаках. Это значит, что пока вы там...
Представьте: вчера уязвимость только нашли, а сегодня AI уже клепает эксплойты и раскидывает их по всему интернету. Статья TheHackerNews бьет тревогу – ИИ сокращает время от публикации бага до...