Новая волна атак малвари Shai-Hulud затронула сотни пакетов в npm и PyPI.
Хакеры из группировки TeamPCP скомпрометировали популярные проекты, включая TanStack и Mistral AI, встроили в них стилер
для кражи секретов, а затем выставили внутренние репозитории Mistral AI в продажу.
Вскоре после этого исходники самого червя были опубликованы на GitHub под лицензией MIT.
Сообщает xakep.ru
Опубликовано: 17:00, 15.05.2026
Новость из рубрики: Политика
Поделиться новостью:
Топ новости часа
- Вячеслав Моше Кантор: почему определение антисемитизма играет ключевую роль в деле борьбы с самим явлением...
- На средства АО «РНГ» в Якутии стартовал пятый юбилейный конкурс в сфере образования...
- "Хотят, чтобы я остался": Овечкин об отношении семьи к возможному продлению контракта...
- Олимпийские чемпионы по фигурному катанию Миура и Кихара объявили о завершении карьеры по окончании сезона...
- АО «РНГ» оказало содействие городу Мирному...
- Сын Натальи Водяновой Лукас Портман показал редкое фото со своей девушкой в честь её дня рождения...
06:00, 11 Июн Неизвестные опубликовали исходный код червя Miasma, и тот атаковал GitHub Вирус Miasma стал распространяться как лесной пожар —
неизвестные злоумышленники опубликовали его исходный код, дав возможность любому желающем...
16:00, 11 Июн Исходный код червя Miasma опубликован на GitHub Исходный код малвари Miasma, от атак которой в последнее время страдают опенсорсные экосистемы, ненадолго появился на GitHub.
По данным исследователе...
11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...
19:00, 20 Июн Microsoft выявила USB-червя для кражи криптокошельков Microsoft сообщила о новом Windows-вредоносе Crypto Clipper, который распространяется через USB-накопители и нацелен на кражу данных криптокошельков....
00:00, 28 Апр Малварь fast16 существовала до появления червя Stuxnet Исследователи из компании SentinelOne обнаружили ранее неизвестный фреймворк для промышленного саботажа, датированный 2005 годом (за пять лет до появ...
00:00, 21 Май Появились клоны червя Shai-Hulud, которые уже используются в атаках на npm После публикации исходников червя Shai-Hulud в открытом доступе в npm уже замечены первые клоны этой малвари.
Один из обнаруженных специалистами вред...
13:00, 07 Июн Исследователи создали червя на основе ИИ — он может использовать любую известную компьютерную уязвимость Исследователи из Университета Торонто создали с помощью общедоступных ИИ-моделей прототип червя, способного использовать любую известную компьютерную...
19:00, 20 Июн Microsoft обнаружила USB-червя Crypto Clipper, который крадёт криптокошельки через буфер обмена и скрытую Tor-сеть Новая вредоносная программа использует USB-накопители, локальный Tor-клиент и перехват данных из буфера обмена для кражи seed-фраз и подмены криптоад...
21:00, 22 Май Власти США опубликовали десятки роликов с пришельцами Пентагон опубликовал блок секретных файлов об НЛО, состоящий из 51 видео. Об этом говорится на сайте оборонного ......
14:00, 16 Июн "Букины" опубликовали совместное фото 20 лет спустя Актеры Виктор Логинов и Наталья Бочкарева показали себя через 20 лет после съемок прославившего их сериала "Счастливы вместе". Новый снимок артистов ...
14:00, 31 Май Гуменник и Туктамышева опубликовали совместные фото из США Российские фигуристы Петр Гуменник и Елизавета Туктамышева опубликовали в своих социальных сетях совместные фотографии. На всех снимках молодые люди ...
00:00, 22 Май GitHub взломали Веб-сервис GitHub взломали, в результате чего злоумышленники получили несанкционированный доступ к внутренним репозиториям....
15:00, 04 Июн В «Литературном Брянске» опубликовали более 200 авторов из 5 стран В Брянской области вышел выпуск альманаха «Литературный Брянск», в который вошло более 300 произведений более чем 200 авторов, рассказыва...
19:00, 14 Июн СМИ США опубликовали условие открытия Ираном Ормузского пролива Американские СМИ раскрыли детали вероятного компромисса между Вашингтоном и Тегераном. Как сообщает Fox News со ссылкой на высокопоставленного аноним...
18:00, 02 Июн На mos.ru опубликовали лендинг к 95-летию отечественной отрасли метростроения В декабре 1931 года недалеко от парка «Сокольники» началось строительство первого метрополитена в стране....
17:00, 07 Май В США опубликовали засекреченную годами предсмертную записку Эпштейна Федеральный суд Нью-Йорка опубликовал предсмертную записку, автором которой предположительно является американский финансист и осужденный педофил Дже...
13:00, 17 Апр Хакеры опубликовали похищенные у Rockstar Games данные Истек срок ультиматума, ранее выдвинутого хак-группой ShinyHunters компании Rockstar Games. Группировка опубликовала украденные данные на своем сайте...
01:00, 19 Апр DTF: разработчики GTA 6 опубликовали вакансию тестировщика русской локализации Британское подразделение игровой компании Rockstar опубликовало вакансию тестировщика русскоязычной локализации. Об этом сообщает издание DTF, ссылая...
00:00, 18 Июн США и Иран опубликовали одинаковый вариант меморандума о взаимопонимании США и Иран опубликовали практически идентичные варианты меморандума о взаимопонимании, который планируется к подписанию сторонами....
16:00, 18 Июн СМИ опубликовали фото Масуда Пезешкиана с подписанным меморандумом с США Иранское информационное агентство IRNA распространило снимки, на которых президент Ирана Масуд Пезешкиан запечатлён с подписанным экземпляром меморан...
22:00, 31 Май В Корее опубликовали фото возможного Galaxy Z Fold 8 На корейском онлайн-форуме появились размытые фотографии устройства, которое может оказаться Galaxy Z Fold 8 за несколько месяцев до анонса. По данны...
23:00, 27 Апр Коростелев и Непряева опубликовали видео с отдыха на Мальдивах Российские лыжники Савелий Коростелев и Дарья Непряева в социальных сетях опубликовали видео с отдыха на Мальдивах. Подробнее…...
17:00, 29 Июн Генетики опубликовали пятый высококачественный геном неандертальца Палеогенетики опубликовали результаты анализа ДНК более чем двух десятков поздних неандертальцев, останки которых археологи раскопали на нескольких а...
10:00, 20 Апр США опубликовали запись захвата иранского судна в Оманском заливе Американский эсминец обстрелял и захватил иранское торговое судно в Оманском заливе, соответствующую видеозапись опубликовало Центральное командовани...
13:00, 21 Апр Сотрудники курского ЗАГСа опубликовали перечень красивых дат для бракосочетания В мае 2026 года курский ЗАГС советует будущим супругам обратить внимание на шесть благозвучных дат: 5, 6, 15, 16, 20 и 26 мая. Стандартный срок ожида...
10:00, 23 Июн Песню Виктора Цоя "Дети минут" опубликовали спустя почти 40 лет Спустя почти четыре десятилетия после создания, широкой публике стала доступна ранее неопубликованная запись песни Виктора Цоя под названием "Дети ми...
00:00, 12 Май На Украине опубликовали новую часть аудиозаписей по делу Миндича Национальное антикоррупционное бюро Украины обнародовало новый компрометирующий массив доказательств, проливающих свет на роль высшего политического ...
15:00, 22 Май Специалисты Google случайно опубликовали эксплоит для неисправленной уязвимости Инженеры Google случайно раскрыли детали опасной уязвимости в Chromium, которая оставалась неисправленной почти четыре года. Баг позволяет поддержива...
15:00, 07 Май В Сети опубликовали фото нового кроссовера Xiaomi Kunlun Автомобиль был замечен в тонкой камуфляжной плёнке, которая почти не скрывает детали экстерьера, сообщает Carnewschina. Kunlun — это полноразмерный с...
16:00, 13 Май В России могут заблокировать GitHub Доступ к крупнейшему мировому репозиторию программного кода GitHub оказался под вопросом. 13 мая 2026 года депутат Государственной Думы Антон Горелки...
15:00, 12 Май GitHub становится недоступным для разработчиков в РФ В России фиксируют рост проблем с доступом к GitHub — крупнейшей платформе для хранения кода и совместной разработки IT-проектов....
12:00, 27 Май «Роналду, спасибо»: Милославская и Ушаков опубликовали фото из медового месяца Российская актриса Стася Милославская и футболист ЦСКА Егор Ушаков после свадьбы отправились в медовый месяц в Португалию. Молодожены выбрали для отд...
20:00, 13 Май Горелкин призвал разработчиков уходить с GitHub Первый зампред комитета Госдумы по информполитике и председатель РОЦИТ Антон Горелкин заявил, что компания Microsoft, которой принадлежит GitHub, «не...
21:00, 08 Май Роскомнадзор заявил, что не ограничивал доступ к GitHub С 5 мая участились жалобы российских пользователей на проблемы с доступом к популярной платформе GitHub для хостинга IT-проектов и совместной разрабо...
17:00, 08 Май РКН опроверг сообщения о блокировке сервиса GitHub Роскомнадзор (РКН) заявил, что не ограничивает в России работу крупнейшей онлайн-платформы для совместной IT-разработки GitHub. «В связи с появившими...
12:00, 03 Май В «Мосфото» опубликовали кадры из уникального музея пластических фигур в парке «Зарядье» В экспозицию вошли фигуры Петра I, Юрия Гагарина, Александра Пушкина, Владимира Высоцкого, Льва Толстого, Никиты Михалкова, Георгия Жукова, Валентины...
16:00, 25 Май GitHub внедряет двухфакторную аутентификацию для публикации пакетов в npm GitHub усиливает защиту npm после многочисленных атак на цепочки поставок. Теперь публикацию пакетов можно подтверждать посредством двухфакторной аут...
08:00, 22 Май Роскомнадзор заявил об отсутствии ограничений доступа к GitHub Роскомнадзор сообщил, что доступ к платформе GitHub на территории России не ограничивается. Как передают «Ведомости», в ведомстве заявили, что специа...
18:00, 08 Май Роскомнадзор прокомментировал сообщения о возможной блокировке GitHub Доступ к ресурсам облачной платформы для хостинга IT-проектов и совместной разработки GitHub не ограничивается Роскомнадзором. Об этом ведомство заяв...
19:00, 20 Май Роскомнадзор опроверг блокировку сервиса GitHub в России Роскомнадзор официально опроверг слухи об ограничении работы популярной ИТ-платформы GitHub в России. «В связи с появляющимися сообщениями инфо...
01:00, 30 Апр Кейт Миддлтон и принц Уильям опубликовали фото с детьми в честь 15-й годовщины брака 29 апреля Кейт Миддлтон и принц Уильям отмечают 15-ю годовщину брака. В честь праздника члены британской королевской семьи опубликовали новое семейно...
02:00, 02 Май iQOO Z11 и Honor Power2 — самые мощные субфлагманы: в AnTuTu опубликовали свежий рейтинг Примечательно, что все самые мощные субфлагманы построены на платформе MediaTekРазработчики AnTuTu опубликовали рейтинг субфлагманских смартфонов 202...
20:00, 07 Июн Дмитрий Поднозов оказался в платной реанимации: коллеги опубликовали срочную просьбу о помощи Состояние Дмитрия Поднозова резко ухудшилось, его поместили в платную реанимацию для проведения сложной операции....
09:00, 20 Май Атакующие получили доступ к внутренним репозиториям GitHub и OpenAI Сервис GitHub предупредил о выявлении неавторизированного доступа к своим внутренним репозиториям. Причиной стала компрометация рабочей станции одног...
19:00, 05 Июн В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет п...
22:00, 12 Май В Госдуме рекомендовали российским разработчикам переносить проекты из GitHub Зампред комитета Госдумы по информполитике Антон Горелкин обвинил сервис для совместной IT-разработки GitHub в намеренной дискриминации пользователей...
16:00, 25 Май Атака Megalodon затронула более 5500 репозиториев на GitHub Исследователи из SafeDep и OX Security предупредили о масштабной кампании Megalodon, в рамках которой злоумышленники внедряли вредоносные коммиты в G...
04:00, 09 Май Роскомнадзор опроверг блокировку GitHub. Что случилось с доступом к платформе Федеральное ведомство выступило с официальным заявлением после того, как в сети появилась информация о проблемах российских пользователей с доступом ...
07:00, 01 Май У компании Checkmarx похитили данные из приватных репозиториев на GitHub Атака на цепочку поставок затронула инструменты компании Checkmarx, привела к краже секретов и утечке данных из приватных репозиториев на GitHub. ИБ-...
16:00, 09 Июн Червь Miasma скомпрометировал более 70 GitHub-репозиториев Microsoft Специалистам GitHub пришлось отключить 73 репозитория компании Microsoft, так как в них проник червь Miasma. Под удар попали проекты, размещенные в G...
00:00, 21 Май GitHub признал взлом 3800 репозиториев через расширение VS Code Администрация GitHub подтвердила факт масштабного взлома. Около 3800 репозиториев веб-сервиса подверглись взлому после того, как один из его сотрудни...
01:00, 30 Апр GitHub похвалился, что устранил критическую уязвимость менее чем за шесть часов Специалисты GitHub устранили критическую уязвимость, эксплуатация которой могла позволить злоумышленникам осуществить удалённое выполнение кода и пол...
20:00, 25 Апр ИИ-агенты в GitHub могут красть учётные данные, выяснили исследователи Исследователи безопасности из Университета Джонса Хопкинса (Johns Hopkins University, JHU) успешно осуществили взлом ИИ-агентов Anthropic, Google и M...
05:00, 25 Май На GitHub напал Megalodon — вредоносный код заразил более чем 5500 репозиториев В минувший понедельник, 18 мая, вредоносное приложение Megalodon атаковало платформу разработки GitHub и внесла вредоносные коммиты в более чем 5500 ...
04:00, 04 Май Пользователи в восторге от старого iPhone 12 mini: в AnTuTu опубликовали апрельский рейтинг iOS-устройств по пользовательским оценкам При этом ни одной модели линейки iPhone 17 в рейтинге нетAnTuTu представила свежий (за апрель 2026 года) рейтинг iOS-устройств, основанный на реальны...
14:00, 13 Май GitHub обвинили в дискриминации россиян. В Госдуме призвали перейти на отечественные сервисы Первый заместитель председателя ИТ-комитета Госдумы Антон Горелкин заявил, что платформа для совместной IT-разработки GitHub намеренно дискриминирует...
01:00, 25 Май Стартапы массово переходят на Claude Code, а GitHub Copilot теряет позиции ИИ-помощник Claude Code от Anthropic быстро становится основным инструментом разработки в технологических стартапах, вытесняя Cursor и GitHub Copilot...
21:00, 31 Май Microsoft перевела GitHub Copilot с подписки на оплату за токены — пользователи недовольны Похоже, что в ближайшее время мелким компаниям придётся пересмотреть целесообразность использования сервиса GitHub Copilot. Дело в том, что Microsoft...
18:00, 20 Май GitHub сообщил о компрометации внутренних репозиториев после атаки через VS Code Компания GitHub сообщила о взломе, причиной которого стало заражённое расширение для Visual Studio Code, установленное на устройстве одного из сотруд...
04:00, 26 Май CISA хранила учетные данные и другие секреты в открытом репозитории на GitHub Исследователи заметили, что американское Агентство по кибербезопасности и защите инфраструктуры (CISA) оставило открытым GitHub-репозиторий с огромны...
22:00, 17 Июн Microsoft умоляет о помощи главного конкурента, чтобы удержать GitHub на плаву Репозиторий GitHub в настоящее время может работать нестабильно. Microsoft перестало хватать собственных вычислительных мощностей, и она вынуждена пр...
13:00, 21 Май Разработчик GitHub установил вредоносное расширение для VS Code. Взломано 3800 репозиториев Представители GitHub предупредили, что компания пострадала от атаки на цепочку поставок и компрометация затронула примерно 3800 внутренних репозитори...
05:00, 22 Май GitHub взломали: хакеры выставили на продажу более 3800 закрытых репозиториев GitHub расследует кибератаку, в ходе которой злоумышленники получили доступ к внутренней системе. Они заразили ПК сотрудника через заражённое расшире...
16:00, 18 Май Компрометация GitHub-токена Grafana Labs привела к утечке закрытого кода Компания Grafana Labs, развивающая одноимённую открытую платформу мониторинга и визуализации данных, раскрыла сведения о попадании в руки атакующих т...
16:00, 23 Апр Пользователей GitHub Copilot принудительно переведут на новую модель оплаты. Программистам это не понравится Вслед за ограничениями на регистрацию новых пользователей сервис ИИ-помощника программиста GitHub Copilot переводит действующих подписчиков на модель...
01:00, 21 Май GitHub подтверждает взлом 3800 репозиториев из-за вредоносного расширения Visual Studio Code Компания GitHub подтвердила, что примерно 3800 внутренних репозиториев были взломаны после того, как один из сотрудников установил вредоносное расшир...
19:00, 23 Май GitHub признался: Хакеры взломали почти 4000 закрытых репозиториев и требуют выкуп Хакерская группа TeamPCP взломала GitHub и украла почти четыре тысячи внутренних репозиториев ИТ-компании. TeamPCP выставила украденный код на продаж...
21:00, 24 Май Главное за неделю: все анонсы Google I/O 2026, GitHub взломали, Fortnite вернулся в AppStore Привет, гики. Собрали самое интересное за неделю в совместном подкасте itzine.ru и Telegram-канала Forgeeks. Расскажу, что показала Google на конфере...
02:00, 22 Май Microsoft теряет GitHub: сервис захлестнули сбои, хаос и массовый уход разработчиков Крупнейшая облачная платформа для хостинга ИТ-проектов GitHub переживает кризис, ставящий под угрозу её дальнейшее существование под крылом Microsoft...
03:00, 26 Май Новая крупная атака на GitHub: Megalodon заразил более 5 000 репозиториев через фальшивые коммиты Новый вредоносный код распространяется через автоматические коммиты и ворует ключи и токены разработчиков, угрожая безопасности цепочки поставок ПОИс...
10:00, 23 Май GitHub признала взлом 3800 репозиториев по вине своего сотрудника — он установил вредоносное расширение VS Code Администрация GitHub подтвердила, что около 3800 репозиториев подверглись взлому после того, как один из её сотрудников установил вредоносное расшире...
22:00, 09 Июн Что может смартфон Infinix за 600 евро? Авторы GSM Arena опубликовали обзор Infinix GT 50 Pro Смартфон игровой и с компромиссамиАвторы GSM Arena опубликовали обзор смартфона Infinix GT 50 Pro, который является одним из субфлагманов бренда и в ...
06:00, 16 Май ВЦИОМ и ФОМ после недельного перерыва опубликовали партийные рейтинги // ВЦИОМ и ФОМ отчитались о росте рейтинга «Единой России» Ведущие социологические службы России 14 мая опубликовали результаты еженедельных замеров партийных рейтингов, которые на прошлой неделе не публикова...
03:00, 25 Апр Главное за неделю: GitHub режет лимиты, в Максе появились стикеры, Павел Дуров поёт шансон, NASA доделало новый телескоп Привет, гики. Собрали самое интересное за неделю в совместном подкасте itzine.ru и Telegram-канала Forgeeks. Расскажем, почему Павел Дуров теперь Дур...
Топ новости часа