Цепочка поставок под ударом: пакеты Namastex распространяют вирус CanisterWorm
22.04.2026
Cyber Security News
56
В репозитории npm обнаружены скомпрометированные пакеты Namastex.ai, зараженные бэкдором CanisterWorm. Вредоносный код автоматически распространяется по цепочке поставок, копируя тактику группировки TeamPCP. Разработчикам следует немедленно проверить свои зависимости на наличие подозрительных обновлений. Почему это важно: подобные атаки на экосистему npm позволяют хакерам незаметно проникать в проекты тысяч пользователей через доверенные библиотеки.
Представьте: 220 миллионов записей о ваших путешествиях — от паспортных данных до маршрутов полетов с 2017 по 2026 год — спокойно лежали в открытом доступе. Все потому, что какая-то вьетнамская...
Ребята, на горизонте новая беда! Нулевой день StyleSmuggler активно эксплуатируется, позволяя злоумышленникам заливать бэкдоры на Linux-серверы, работающие под управлением всех версий Magento и Adobe...
Фишеры снова прокачались! Теперь они используют «ASCII-контрабанду» – вставляют невидимые символы Unicode в середине вредоносных ссылок. Для нас ссылка выглядит как legit-домен, а для почтовых...
CrowdStrike выкатили SafeMind – это не просто очередной AI-инструмент, а целая "агентная" система, заточенная специально под киберзащитников. Суть в том, что вместо универсальных ИИ-моделей, которые...