BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2025/11/01.html

От повторного пришествия Шаи-Хулуда пострадало 25 с лишним тысяч разработчиков
dl // 25.11.25 13:42
Распространяющийся через npm-пакеты червь с романтическим именем Шаи-Хулуд, первое появление которого было зафиксировано еще в сентябре, вернулся с гораздо более впечатляющими последствиями.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2025/11/01.html]
Червь представляет собой пост-инсталляционный скрипт, после запуска которого происходит поиск доступных токенов, облачных паролей, json-секретов и прочей критичной информации. Дальше червь переиздает все пакеты, принадлежащие жертве, прописывая в них себя. По самым скромным оценкам, в течение трех дней было заражено 25 тысяч репозитариев.

Источник: The Register    
теги: worm  |  предложить новость  |  обсудить  |  все отзывы (0) [117]
назад « 

аналогичные материалы
Песчаный червь атакует Windows // 14.10.14 12:38
Не очень опасный червь распространяется через RDP // 28.08.11 23:22
Модемный ботнет набирает обороты // 24.03.09 10:13
Новый червь нацелен на Linux // 08.11.05 04:38
Очередной червяк // 01.05.04 22:47
 
последние новости
От повторного пришествия Шаи-Хулуда пострадало 25 с лишним тысяч разработчиков // 25.11.25 13:42
Крупный сбой Azure и других сервисов Microsoft // 29.10.25 20:02
Серьезный сбой AWS положил множество сервисов // 20.10.25 12:57
Фишинговая атака на Python-разработчиков // 26.09.25 17:21
ФБР нашла русский след в атаках на древние Cisco // 22.08.25 22:43
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft Authenticator прекращает поддержку паролей // 30.06.25 21:19





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach