Category : xaker

xaker
Новая волна атак Shai-Hulud привела к компрометации 600 npm-пакетов

Исследователи сообщили о новой волне атак малвари Shai-Hulud на экосистему npm. На этот раз злоумышленники опубликовали более 600 зараженных версий пакетов. Атаки затронули свыше 300 проектов (включая экосистему AntV, популярные React-библиотеки и CI/CD-среды).

  • пятница, 22 мая 2026 г. в 00:00:34
xaker
Разработчик GitHub установил вредоносное расширение для VS Code. Взломано 3800 репозиториев

Представители GitHub предупредили, что компания пострадала от атаки на цепочку поставок и компрометация затронула примерно 3800 внутренних репозиториев. Сообщается, что атака произошла после того, как один из сотрудников GitHub установил вредоносное расширение для Visual Studio Code.

  • пятница, 22 мая 2026 г. в 00:00:33
xaker
Из Steam удалили игру Beyond The Dark, содержавшую малварь

Специалисты Valve удалили из Steam бесплатный хоррор Beyond The Dark, после того как пользователи сообщили о вредоносном коде в файлах игры. Выяснилось, что проект собирал данные пользователей, изучал системы жертв и связывался с удаленной инфраструктурой своих операторов.

  • пятница, 22 мая 2026 г. в 00:00:31
xaker
Малварь fast16 была нацелена на саботаж разработки ядерного оружия

ИБ-специалисты Symantec и Carbon Black опубликовали анализ вредоноса fast16 и подтвердили главную гипотезу исследователей SentinelOne: малварь создавали для саботажа ядерных исследований. По данным аналитиков, вредонос вмешивался в расчеты, связанные с моделированием имплозии и ударного сжатия урана — ключевыми процессами при разработке ядерного оружия.

  • пятница, 22 мая 2026 г. в 00:00:30
xaker
Observium против зоопарка ОС. Настраиваем мониторинг в домашней лаборатории

Для подписчиковВ этой статье я покажу, как собрать домашний мониторинг сети на Observium: с автообнаружением устройств, графиками нагрузки, алертами и базовой картой подключений. Запустим Observium в Docker на ARM64, настроим SNMP в разных ОС и научимся не наступать на типичные грабли.

  • пятница, 22 мая 2026 г. в 00:00:28
xaker
В Discord появилось сквозное шифрование голосовых и видеозвонков

В Discord заработало сквозное шифрование (end-to-end encryption, E2EE) по умолчанию для голосовых и видеозвонков. Теперь E2EE будет использоваться во всех личных и групповых звонках, голосовых каналах и трансляциях Go Live, и пользователям не понадобится включать защиту вручную.

  • пятница, 22 мая 2026 г. в 00:00:28
xaker
Edge больше не будет хранить пароли в памяти процесса в открытом виде

После критики со стороны ИБ-исследователей разработчики Microsoft решили изменить поведение браузера Edge, которое компания изначально называла «особенностью работы приложения». Теперь браузер не будет загружать все сохраненные пароли в память при запуске.

  • четверг, 21 мая 2026 г. в 00:00:28
xaker
Drupal готовит патч для критической уязвимости с простой эксплуатацией

Разработчики Drupal предупредили пользователей о выходе «высококритичных» обновлений безопасности для CMS. Патчи для еще нераскрытой уязвимости появятся сегодня, 20 мая 2026 года, и команда проекта прямо советует администраторам заранее зарезервировать время на срочное обновление сайтов. По словам разработчиков, эксплоиты могут появиться «в течение часов или дней» после раскрытия данных о проблеме.

  • четверг, 21 мая 2026 г. в 00:00:27
xaker
Появились клоны червя Shai-Hulud, которые уже используются в атаках на npm

После публикации исходников червя Shai-Hulud в открытом доступе в npm уже замечены первые клоны этой малвари. Один из обнаруженных специалистами вредоносных пакетов оказался практически точной копией оригинального червя, а другой превращает зараженные машины разработчиков в DDoS-ботнет.

  • четверг, 21 мая 2026 г. в 00:00:25