Исходный код малвари Miasma, от атак которой в последнее время страдают опенсорсные экосистемы, ненадолго появился на GitHub.
По данным исследователей из компании SafeDep, код вредоноса был опубликован через скомпрометированные аккаунты разработчиков, и репозитории носили одинаковое название:
Miasma-Open-Source-Release.
Судя по всему, речь идет не о случайной утечке, а о намеренном раскрытии кода, как ранее произошло с червем Shai-Hulud.
Сообщает xakep.ru
Опубликовано: 16:00, 11.06.2026
Новость из рубрики: Политика
Поделиться новостью:
Топ новости часа
- Вячеслав Моше Кантор: почему определение антисемитизма играет ключевую роль в деле борьбы с самим явлением...
- На средства АО «РНГ» в Якутии стартовал пятый юбилейный конкурс в сфере образования...
- "Хотят, чтобы я остался": Овечкин об отношении семьи к возможному продлению контракта...
- АО «РНГ» оказало содействие городу Мирному...
- Сын Натальи Водяновой Лукас Портман показал редкое фото со своей девушкой в честь её дня рождения...
- Олимпийские чемпионы по фигурному катанию Миура и Кихара объявили о завершении карьеры по окончании сезона...
06:00, 11 Июн Неизвестные опубликовали исходный код червя Miasma, и тот атаковал GitHub Вирус Miasma стал распространяться как лесной пожар —
неизвестные злоумышленники опубликовали его исходный код, дав возможность любому желающем...
16:00, 09 Июн Червь Miasma скомпрометировал более 70 GitHub-репозиториев Microsoft Специалистам GitHub пришлось отключить 73 репозитория компании Microsoft, так как в них проник червь Miasma.
Под удар
попали проекты, размещенные в G...
11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...
17:00, 15 Май Код червя Shai-Hulud опубликовали на GitHub Новая волна атак малвари Shai-Hulud затронула сотни пакетов в npm и PyPI.
Хакеры из группировки TeamPCP скомпрометировали популярные проекты, включая...
14:00, 02 Май Microsoft опубликовала самый ранний исходный код DOS Microsoft продолжает открывать архивы ранней истории персональных компьютеров.
На этот раз компания пошла дальше, чем когда-либо прежде, опубликовав ...
00:00, 28 Апр Малварь fast16 существовала до появления червя Stuxnet Исследователи из компании SentinelOne обнаружили ранее неизвестный фреймворк для промышленного саботажа, датированный 2005 годом (за пять лет до появ...
17:00, 14 Май Xiaomi открыла исходный код системы OneVL для беспилотных авто Xiaomi представила и сделала открытой для всех систему OneVL.
Она предназначена для беспилотных автомобилей и помогает им лучше понимать дорожную обс...
14:00, 01 Май Microsoft открыла исходный код самой ранней из известных версий DOS В последние годы Microsoft активно открывает исходный код своих старых операционных систем.
В 2018 году компания опубликовала исходники MS-DOS 1.25 и...
00:00, 21 Май Появились клоны червя Shai-Hulud, которые уже используются в атаках на npm После публикации исходников червя Shai-Hulud в открытом доступе в npm уже замечены первые клоны этой малвари. Один из обнаруженных специалистами вред...
22:00, 04 Июн Google начала скупать исходный код приложений из «Play Маркета» для обучения ИИ Одним из лучших вариантов применения больших языковых моделей искусственного интеллекта сегодня является генерация программного кода. Поэтому Google ...
13:00, 07 Июн Исследователи создали червя на основе ИИ — он может использовать любую известную компьютерную уязвимость Исследователи из Университета Торонто создали с помощью общедоступных ИИ-моделей прототип червя, способного использовать любую известную компьютерную...
16:00, 30 Апр Опубликован календарь праздников на 2027 год Минтруда РФ обнародовало график выходных и праздничных дней, которые ждут россиян в 2027 году. Речь пока идет о предварительном проекте, который пока...
20:00, 10 Май Опубликован музыкальный проигрыватель Nocturne 1.0 Представлен выпуск Nocturne 1.0, музыкального проигрывателя с возможностями управления музыкальной библиотекой и подключения к сетевым музыкальным се...
11:00, 25 Май Опубликован состав спикеров ПМЭФ-2026 В деловой программе примут участие государственные деятели, представители международных организаций, институтов развития, научного и экспертного сооб...
13:00, 17 Май Опубликован первый пример фото с Xiaomi 17 Max Компания Xiaomi опубликовала первый пример фотографии, сделанной на флагманский смартфон Xiaomi 17 Max. Производитель уже подтвердил наличие основног...
20:00, 27 Май Опубликован график подвоза воды в соцобъекты Администрация Саратова опубликовала график подвоза питьевой воды в соцобъекты на время масштабного отключения 28 мая.В Кировском районе машины приеду...
00:00, 21 Май Опубликован PoC-эксплоит для Linux-уязвимости DirtyDecrypt Исследователи опубликовали PoC-эксплоит для новой уязвимости повышения привилегий в ядре Linux. Баг, получивший название DirtyDecrypt (он же DirtyCBC...
14:00, 17 Апр Опубликован черновик спецификации протокола IPv8 Организация IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры интернета, выставила на обсуждение первый черново...
11:00, 17 Апр Опубликован KDE Gear 26.04, набор приложений от проекта KDE После четырёх месяцев разработки представлено апрельское сводное обновление приложений KDE Gear 26.04, развиваемых проектом KDE. В составе набора опу...
03:00, 18 Апр Опубликован рейтинг самых опасных городов и курортов РФ от ISI Несмотря на стереотипы про "страшную русскую мафию", Россия практически не присутствует в мировых рейтингах самых опасных городов и стран. Разве что ...
02:00, 18 Апр Опубликован рендер будущего смартфона Samsung Galaxy A27 Galaxy A27 начал появляться в ранних утечках и рендерах, давая первое представление о следующем смартфоне Samsung среднего класса....
19:00, 20 Май Опубликован офисный пакет ONLYOFFICE 9.4 с обновлением лицензии на код Опубликован выпуск ONLYOFFICE DocumentServer 9.4 с реализацией сервера для online-редакторов ONLYOFFICE и организации совместной работы. Редакторы мо...
16:00, 18 Апр Max на втором месте — опубликован рейтинг мессенджеров за март Рейтинг мессенджеров за март 2026 года опубликовала российская исследовательская компания в сфере медиаисследований и мониторинга рекламы и СМИ Media...
08:00, 23 Апр Опубликован новый кинематографичный трейлер Warhammer 40,000: Dawn of War IV Издательство Deep Silver опубликовало новый кинематографичный трейлер стратегии Warhammer 40,000: Dawn of War IV. Ролик посвящен организации Адептус ...
00:00, 04 Июн Опубликован список пассажиров атакованного дроном ВСУ автобуса в ДНР Министерство транспорта ДНР опубликовало список пассажиров, зарегистрировавшихся на автобус из Подольска в Симферополь, который сегодня подвергся уда...
00:00, 22 Май GitHub взломали Веб-сервис GitHub взломали, в результате чего злоумышленники получили несанкционированный доступ к внутренним репозиториям....
01:00, 09 Июн Опубликован список моделей iPhone, которые получат новейшую iOS 27 iPhone 11 — самая старая модель, для которой будет доступна iOS 27На конференции WWDC 2026 компания Apple подтвердила список устройств, которые получ...
17:00, 09 Июн Опубликован Vortex 3.0, открытый GPGPU на базе архитектуры RISC-V Доступен выпуск проекта Vortex 3.0, развивающего открытый GPGPU на базе архитектуры набора команд RISC-V, рассчитанный на выполнение параллельных выч...
22:00, 12 Май Опубликован полный график отключений горячей воды в Твери В Твери с 12 мая, как ранее сообщал TVTVER.ru, специалисты ООО «Объединенные энергетические системы Тверской области» приступили к проведению гидравл...
15:00, 28 Май Опубликован экспериментальный выпуск среды рабочего стола MATE 1.29.0 Спустя два года после прошлого стабильного релиза опубликован выпуск среды рабочего стола MATE 1.29. Проект MATE продолжает развитие кодовой базы GNO...
06:00, 24 Апр Опубликован график работы банков на майские праздники в 2026 году В мае россиян ждет череда праздников: первомайские выходные и нерабочие дни ко Дню Победы. Крупнейшие банки России рассказали «Известиям» о своих гра...
20:00, 16 Май Опубликован прогноз распределения долей партий на сентябрьских выборах в Госдуму Генеральный директор Агентства политических и экономических коммуникаций Дмитрий Орлов представил предварительный расклад по федеральным спискам на п...
20:00, 29 Апр Майские праздники: опубликован режим работы РЭО, МФЦ, банка, почты и больниц Стали известны режимы работы посещаемых учреждений в Саратовской области на майские праздники.В пятницу, 1 мая, будут открыты только дежурные отделен...
21:00, 10 Июн День России. Опубликован график работы почты, банка, РЭО, МФЦ и больниц Опубликован режим работы различных учреждений в Саратовской области в праздничные выходные на День России.В пятницу, 12 июня будут работать только де...
19:00, 17 Апр Опубликован черновик протокола IPv8 – он решит проблему нехватки IP-адресов Организация Internet Engineering Task Force (IETF) представила черновик интернет-протокола IPv8. Он использует локально кэшируемые JWT-токены OAuth2 ...
11:00, 10 Май Общегородское отключение воды в Энгельсе. Опубликован новый график подвоза В Энгельсе опубликовали новый график подвоза воды на время общегородского отключения.Напомним, в райцентре продолжается устранение произошедшей 30 ап...
16:00, 13 Май В России могут заблокировать GitHub Доступ к крупнейшему мировому репозиторию программного кода GitHub оказался под вопросом. 13 мая 2026 года депутат Государственной Думы Антон Горелки...
15:00, 12 Май GitHub становится недоступным для разработчиков в РФ В России фиксируют рост проблем с доступом к GitHub — крупнейшей платформе для хранения кода и совместной разработки IT-проектов....
20:00, 13 Май Горелкин призвал разработчиков уходить с GitHub Первый зампред комитета Госдумы по информполитике и председатель РОЦИТ Антон Горелкин заявил, что компания Microsoft, которой принадлежит GitHub, «не...
17:00, 08 Май РКН опроверг сообщения о блокировке сервиса GitHub Роскомнадзор (РКН) заявил, что не ограничивает в России работу крупнейшей онлайн-платформы для совместной IT-разработки GitHub. «В связи с появившими...
21:00, 08 Май Роскомнадзор заявил, что не ограничивал доступ к GitHub С 5 мая участились жалобы российских пользователей на проблемы с доступом к популярной платформе GitHub для хостинга IT-проектов и совместной разрабо...
02:00, 26 Май Опубликован концепт iPhone 20: Apple может готовить крупнейший редизайн за многие годы До выхода iPhone 18 еще остаются месяцы, однако в интернете уже появился возможный первый взгляд на будущий iPhone 20. Новый ролик с рендерами устрой...
18:00, 08 Май Роскомнадзор прокомментировал сообщения о возможной блокировке GitHub Доступ к ресурсам облачной платформы для хостинга IT-проектов и совместной разработки GitHub не ограничивается Роскомнадзором. Об этом ведомство заяв...
19:00, 20 Май Роскомнадзор опроверг блокировку сервиса GitHub в России Роскомнадзор официально опроверг слухи об ограничении работы популярной ИТ-платформы GitHub в России. «В связи с появляющимися сообщениями инфо...
16:00, 25 Май GitHub внедряет двухфакторную аутентификацию для публикации пакетов в npm GitHub усиливает защиту npm после многочисленных атак на цепочки поставок. Теперь публикацию пакетов можно подтверждать посредством двухфакторной аут...
08:00, 22 Май Роскомнадзор заявил об отсутствии ограничений доступа к GitHub Роскомнадзор сообщил, что доступ к платформе GitHub на территории России не ограничивается. Как передают «Ведомости», в ведомстве заявили, что специа...
16:00, 25 Май Атака Megalodon затронула более 5500 репозиториев на GitHub Исследователи из SafeDep и OX Security предупредили о масштабной кампании Megalodon, в рамках которой злоумышленники внедряли вредоносные коммиты в G...
09:00, 20 Май Атакующие получили доступ к внутренним репозиториям GitHub и OpenAI Сервис GitHub предупредил о выявлении неавторизированного доступа к своим внутренним репозиториям. Причиной стала компрометация рабочей станции одног...
07:00, 01 Май У компании Checkmarx похитили данные из приватных репозиториев на GitHub Атака на цепочку поставок затронула инструменты компании Checkmarx, привела к краже секретов и утечке данных из приватных репозиториев на GitHub. ИБ-...
04:00, 09 Май Роскомнадзор опроверг блокировку GitHub. Что случилось с доступом к платформе Федеральное ведомство выступило с официальным заявлением после того, как в сети появилась информация о проблемах российских пользователей с доступом ...
19:00, 05 Июн В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет п...
22:00, 12 Май В Госдуме рекомендовали российским разработчикам переносить проекты из GitHub Зампред комитета Госдумы по информполитике Антон Горелкин обвинил сервис для совместной IT-разработки GitHub в намеренной дискриминации пользователей...
00:00, 21 Май GitHub признал взлом 3800 репозиториев через расширение VS Code Администрация GitHub подтвердила факт масштабного взлома. Около 3800 репозиториев веб-сервиса подверглись взлому после того, как один из его сотрудни...
20:00, 25 Апр ИИ-агенты в GitHub могут красть учётные данные, выяснили исследователи Исследователи безопасности из Университета Джонса Хопкинса (Johns Hopkins University, JHU) успешно осуществили взлом ИИ-агентов Anthropic, Google и M...
01:00, 30 Апр GitHub похвалился, что устранил критическую уязвимость менее чем за шесть часов Специалисты GitHub устранили критическую уязвимость, эксплуатация которой могла позволить злоумышленникам осуществить удалённое выполнение кода и пол...
05:00, 25 Май На GitHub напал Megalodon — вредоносный код заразил более чем 5500 репозиториев В минувший понедельник, 18 мая, вредоносное приложение Megalodon атаковало платформу разработки GitHub и внесла вредоносные коммиты в более чем 5500 ...
14:00, 13 Май GitHub обвинили в дискриминации россиян. В Госдуме призвали перейти на отечественные сервисы Первый заместитель председателя ИТ-комитета Госдумы Антон Горелкин заявил, что платформа для совместной IT-разработки GitHub намеренно дискриминирует...
16:00, 18 Май Компрометация GitHub-токена Grafana Labs привела к утечке закрытого кода Компания Grafana Labs, развивающая одноимённую открытую платформу мониторинга и визуализации данных, раскрыла сведения о попадании в руки атакующих т...
21:00, 31 Май Microsoft перевела GitHub Copilot с подписки на оплату за токены — пользователи недовольны Похоже, что в ближайшее время мелким компаниям придётся пересмотреть целесообразность использования сервиса GitHub Copilot. Дело в том, что Microsoft...
18:00, 20 Май GitHub сообщил о компрометации внутренних репозиториев после атаки через VS Code Компания GitHub сообщила о взломе, причиной которого стало заражённое расширение для Visual Studio Code, установленное на устройстве одного из сотруд...
05:00, 22 Май GitHub взломали: хакеры выставили на продажу более 3800 закрытых репозиториев GitHub расследует кибератаку, в ходе которой злоумышленники получили доступ к внутренней системе. Они заразили ПК сотрудника через заражённое расшире...
04:00, 26 Май CISA хранила учетные данные и другие секреты в открытом репозитории на GitHub Исследователи заметили, что американское Агентство по кибербезопасности и защите инфраструктуры (CISA) оставило открытым GitHub-репозиторий с огромны...
01:00, 25 Май Стартапы массово переходят на Claude Code, а GitHub Copilot теряет позиции ИИ-помощник Claude Code от Anthropic быстро становится основным инструментом разработки в технологических стартапах, вытесняя Cursor и GitHub Copilot...
13:00, 21 Май Разработчик GitHub установил вредоносное расширение для VS Code. Взломано 3800 репозиториев Представители GitHub предупредили, что компания пострадала от атаки на цепочку поставок и компрометация затронула примерно 3800 внутренних репозитори...
01:00, 21 Май GitHub подтверждает взлом 3800 репозиториев из-за вредоносного расширения Visual Studio Code Компания GitHub подтвердила, что примерно 3800 внутренних репозиториев были взломаны после того, как один из сотрудников установил вредоносное расшир...
02:00, 22 Май Microsoft теряет GitHub: сервис захлестнули сбои, хаос и массовый уход разработчиков Крупнейшая облачная платформа для хостинга ИТ-проектов GitHub переживает кризис, ставящий под угрозу её дальнейшее существование под крылом Microsoft...
16:00, 23 Апр Пользователей GitHub Copilot принудительно переведут на новую модель оплаты. Программистам это не понравится Вслед за ограничениями на регистрацию новых пользователей сервис ИИ-помощника программиста GitHub Copilot переводит действующих подписчиков на модель...
21:00, 24 Май Главное за неделю: все анонсы Google I/O 2026, GitHub взломали, Fortnite вернулся в AppStore Привет, гики. Собрали самое интересное за неделю в совместном подкасте itzine.ru и Telegram-канала Forgeeks. Расскажу, что показала Google на конфере...
19:00, 23 Май GitHub признался: Хакеры взломали почти 4000 закрытых репозиториев и требуют выкуп Хакерская группа TeamPCP взломала GitHub и украла почти четыре тысячи внутренних репозиториев ИТ-компании. TeamPCP выставила украденный код на продаж...
03:00, 26 Май Новая крупная атака на GitHub: Megalodon заразил более 5 000 репозиториев через фальшивые коммиты Новый вредоносный код распространяется через автоматические коммиты и ворует ключи и токены разработчиков, угрожая безопасности цепочки поставок ПОИс...
10:00, 23 Май GitHub признала взлом 3800 репозиториев по вине своего сотрудника — он установил вредоносное расширение VS Code Администрация GitHub подтвердила, что около 3800 репозиториев подверглись взлому после того, как один из её сотрудников установил вредоносное расшире...
02:00, 02 Май iQOO 15 Ultra — самый мощный Android-флагман, Oppo Find X9 Ultra, Honor Magic8 Pro и OnePlus 15T — в топ-10. Опубликован свежий рейтинг AnTuTu За апрель 2026 годаРазработчики AnTuTu опубликовали рейтинг самых мощных смартфонов на китайском рынке в апреле 2026 года. В список вошли только моде...
03:00, 25 Апр Главное за неделю: GitHub режет лимиты, в Максе появились стикеры, Павел Дуров поёт шансон, NASA доделало новый телескоп Привет, гики. Собрали самое интересное за неделю в совместном подкасте itzine.ru и Telegram-канала Forgeeks. Расскажем, почему Павел Дуров теперь Дур...
Топ новости часа