Несмотря на меры, предпринятые разработчиками Arch Linux, деятельность по подстановке вредоносного кода в репозитории AUR (Arch User Repository) не остановлена.
Несколько часов назад вредносный код подставлен ещё в 54 пакета, оставшихся без сопровождающих (история отмены вредоносных правок).
В отличие от позавчерашних атак, вместо пакетного менеджера npm для установки вредоносных зависимостей на этот раз задействована платформа bun.
Для обхода реализованных фильтров в функцию post_install вставляется обфусцированная строка, в которой вызывается команда "bun add" для установки пакетов с вредоносным кодом, осуществляющим сканирование и отправку на внешний сервер
ключей, токенов и учётных данных.

Сообщает www.opennet.ru
Опубликовано: 01:00, 15.06.2026
Новость из рубрики: Красота
Поделиться новостью:
Топ новости часа
- Вячеслав Моше Кантор: почему определение антисемитизма играет ключевую роль в деле борьбы с самим явлением...
- На средства АО «РНГ» в Якутии стартовал пятый юбилейный конкурс в сфере образования...
- "Хотят, чтобы я остался": Овечкин об отношении семьи к возможному продлению контракта...
- АО «РНГ» оказало содействие городу Мирному...
- Сын Натальи Водяновой Лукас Портман показал редкое фото со своей девушкой в честь её дня рождения...
- Олимпийские чемпионы по фигурному катанию Миура и Кихара объявили о завершении карьеры по окончании сезона...
23:00, 29 Май Создатель вредоносного npm-пакета случайно слил собственные данные Автор
вредоносного npm-пакета для кражи данных у пользователей Claude допустил серьезную ошибку, из-за которой малварь раскрыла его приватный GitHub-...
04:00, 06 Май ИИ-бот Claude удалось «разговорить» до вредоносного кода и рецептов взрывчатки — хотя напрямую о них даже не спрашивали Похвала и лесть со стороны исследователей вынудили чат-бота с искусственным интеллектом Anthropic Claude выдать деликатный контент, вредоносный код и...
11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...
18:00, 30 Апр Мессенджер «Макс» получил метку «вредоносного ПО» Cloudflare пометила российский нацмессенджер
«Макс» как «вредоносное ПО».
Над ним работает российский холдинг VK, и вокруг него в Рунете ходит множес...
00:00, 09 Июн Пользователей Android предупредили об угрозе распространения вредоносного ПО МВД России сообщило, что современный инструмент удаленного контроля может полностью заблокировать устройство....
23:00, 07 Май Positive Technologies: число нового вредоносного ПО выросло на 38% Специалисты департамента threat intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) обнаружили 808 уникальных......
09:00, 02 Июн FT: Иран использует западные ИИ-модели для кибератак и разработки вредоносного ПО Иранские структуры, связанные с военными и разведывательными ведомствами, активно используют западные большие языковые модели для проведения киберопе...
22:00, 22 Май Microsoft конфисковала домен сервиса, который использовался для подписи вредоносного ПО Специалисты Microsoft сообщили о ликвидации крупного сервиса, который использовался преступниками для подписания малвари (malware-signing-as-a-servic...
01:00, 21 Май GitHub подтверждает взлом 3800 репозиториев из-за вредоносного расширения Visual Studio Code Компания GitHub подтвердила, что примерно 3800 внутренних репозиториев были взломаны после того, как один из сотрудников установил вредоносное расшир...
06:00, 02 Июн Атакующие встроили вредоносное ПО в 32 NPM-пакета Red Hat В результате компрометации процесса формирования релизов на базе GitHub Actions в принадлежащих компании Red Hat репозиториях RedHatInsights, злоумыш...
18:00, 23 Апр В МИД РФ отреагировали на принятие 20-го пакета санкций Новые ограничительные меры Евросоюза против России будут безрезультатными. Об этом заявил РИА Новости замминистра иностранных дел РФ Александр ......
01:00, 13 Май В 42 NPM-пакета TanStack интегрирован самораспространяющийся червь В результате компрометации процесса формирования релизов на базе GitHub Actions в проекте TanStack атакующим удалось опубликовать в репозитории NPM 8...
13:00, 02 Июн Politico раскрыло детали 21-го пакета санкций ЕС Евросоюз зафиксирует потолок цен на российскую нефть на текущей отметке, но откажется от полного эмбарго. Под удар попадут «теневой» флот и крупнейши...
00:00, 18 Апр Новые версии свободного издательского пакета Scribus 1.6.6 и 1.7.3 Представлен выпуск свободного пакета для верстки документов Scribus 1.6.6. Пакет предоставляет средства для профессиональной верстки печатных материа...
01:00, 24 Апр В МИД Эстонии раскрыли детали нового пакета антироссийских санкций ЕС Утверждённый 23 апреля очередной пакет ограничительных мер ЕС против Российской Федерации среди прочего направлен на борьбу с обходом ранее наложенны...
12:00, 15 Май Росфинмониторинг оценил эффективность первого пакета мер против кибермошенничества По словам замдиректора ведомства, благодаря проекту «Антифрод 1.0» количество киберпреступлений по итогам прошлого года сократилось на 12%....
04:00, 04 Июн Каллас назвала главную цель нового пакета санкций ЕС Основным направлением 21-го пакета санкций, нацеленного на Россию, станет ограничение случившегося резкого увеличения доходов Москвы от продажи нефти...
12:00, 22 Апр ЕК исключила из 20-го пакета санкций запрет на перевозку российской нефти Еврокомиссия (ЕК) исключила из 20-го пакета санкций запрет на транспортировку российской нефти, предложив странам Евросоюза (ЕС) срочно утвердить его...
17:00, 15 Май «Р7» передала МГУ 10 тысяч лицензий офисного пакета для студентов и сотрудников Российский разработчик «Р7» бесплатно передал Московскому государственному университету имени М.В. Ломоносова......
02:00, 14 Июн В Башкирии 14-летнего подростка зарезали ради пакета с продуктами В Туймазинском районе Башкирии задержали 21-летнего местного жителя по делу об убийстве 14-летнего подростка ради пакета с продуктами. Об этом сообщи...
20:00, 14 Июн В Башкирии арестовали мужчину за убийство школьника ради пакета с едой Суд в Башкирии отправил в СИЗО 21-летнего местного жителя, зарезавшего 14-летнего школьника ради пакета с едой. Об этом сообщили в Туймазинской межра...
15:00, 09 Июн Стали известны подробности нового пакета санкций ЕС против России Европейский союз планирует включить в 21-й пакет санкций против России 170 физических лиц и организаций, в том числе 90 российских банков. Об этом за...
10:00, 24 Апр Захарова обратилась к Соловьеву из-за нового пакета санкций ЕС против России Официальный представитель МИД России Мария Захарова с иронией прокомментировала 20-й пакет санкций Евросоюза против России, обратившись к телеведущем...
04:00, 28 Апр Сбербанк продал почти половину своего пакета акций IVA Technologies Сбербанк продал часть пакета акций разработчика IVA Technologies. Доля финансовой организации в уставном капитале компании сократилась с 7,13% до 3,8...
16:01, 13 Июн В Башкирии мужчина убил 14-летнего подростка ради пакета с продуктами В Башкирии 21-летний мужчина убил 14-летнего подростка ради пакета с продуктами. Об этом сообщает Следственный комитет РФ....
21:00, 10 Июн Первый стабильный выпуск открытого офисного пакета Euro-Office Опубликован первый стабильный выпуск проекта Euro-Office, развивающего платформу для совместного редактирования документов, электронных таблиц и през...
01:00, 20 Май Небензя высказался о печальной судьбе европейского пакета помощи Украине Москва не имеет ни малейших сомнений, что пакет помощи Евросоюза Украине будет разворован, заявил постпред России при ООН Василий Небензя. Об этом со...
00:00, 23 Апр Провал идеи тотальной блокады: санкции 20-ого пакета ЕС оказались мягче, чем ожидалось Украина сумела "отремонтировать" трубопровод "Дружба" всего через несколько дней после того, как в Венгрии сменилась власть. Это сняло вето Венгрии и...
00:00, 18 Апр Выпуск браузерного движка Servo 0.1.0, который теперь доступен в форме crate-пакета Опубликован выпуск браузерного движка Servo 0.1.0 и развиваемого вместе с ним демонстрационного браузера ServoShell, написанных на языке Rust. Готовы...
15:00, 25 Апр Брюссель закручивает гайки: чего на самом деле ждать России от нового пакета санкций Новый пакет санкций Евросоюза вряд ли окажет значительное негативное влияние на экономику России, поскольку основной эффект был достигнут предыдущими...
02:00, 15 Май Anthropic заявила, что ИИ уже пишет более 90 % её кода Технологические компании как будто объявили состязание, для кого из них искусственный интеллект пишет больше программного кода. И Anthropic, похоже, ...
22:00, 05 Май Смерть обфускации. Как ИИ ломает защиту кода за часы Для подписчиковОбфускация кода никогда не была панацеей. Это всегда был компромисс: разработчики жертвовали читаемостью и удобством отладки, атакующи...
16:00, 18 Май Размер кодовой базы KDE достиг 8 млн строк кода Корнелиус Шумахер (Cornelius Schumacher), президент организации KDE e.V., проанализировал статистику о размере кодовой базы KDE. Суммарный актуальный...
01:00, 07 Июн Во ВЦИОМ заявили о существовании музыкального российского кода Руководитель практики аудита контента Аналитического центра ВЦИОМ Мария Атаева заявила о существовании музыкального российского кода. Об этом сообщае...
22:00, 22 Май Критический баг в Drupal может привести к удаленному выполнению кода Разработчики Drupal выпустили экстренные патчи для «высококритичной» уязвимости в Drupal Core, которая затрагивает сайты, использующие PostgreSQL. Пр...
23:00, 20 Май СИП подтвердил отказ в компенсации за использование open source кода Компания выпустила продукты на основе данных из открытых библиотек, а затем пыталась взыскать с конкурента 3,24 млрд руб. за использование схожего ко...
01:00, 30 Май Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода В опенсорсном Git-сервисе Gogs обнаружили критическую уязвимость, которая позволяет выполнить произвольный код на сервере. Проблема пока не получила ...
15:00, 13 Май Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляе...
10:00, 16 Май xAI представил ИИ-агента Grok Build для генерации программного кода Компания xAI представила ИИ-агента Grok Build, который, как ожидается, станет конкурентом Claude Code от Anthropic. Пока что Grok Build находится на ...
06:00, 06 Июн В Tencent признали, что большинство кода в этом году создал ИИ На конференции Tencent Cloud AI Industry Application старший вице-президент компании Тан Даошэн заявил, что в этом году большая часть программного ко...
05:00, 21 Апр SDL запретил приём кода от AI. Созданы форки Vim, избавленные от AI-изменений Разработчики библиотеки SDL (Simple DirectMedia Layer) приняли правила, запрещающие приём изменений, содержащих код, сгенерированный большими языковы...
17:00, 08 Июн Объявлены победители 29 конкурса по написанию запутанного кода на языке Си Опубликованы исходные тексты работ, победивших в двадцать девятом конкурсе IOCCC (International Obfuscated C Code Contest), участникам которого предл...
01:00, 24 Апр Половину программного кода Google уже пишет ИИ — и его станет больше Сервисы программирования с использованием искусственного интеллекта продолжают набирать популярность, и в наиболее успешном на этом рынке агенте Anth...
16:00, 14 Июн M**a убрала алгоритм распознавания лиц из программного кода для умных очков Алгоритм распознавания лиц в умных очках M**a проработал всего один день. После того, как о новой скрытой функции сообщили СМИ, компания оперативно в...
23:00, 27 Май Уязвимости в Samba, допускающие удалённое выполнение кода в редких конфигурациях Представлены корректирующие релизы пакета Samba 4.24.3, 4.23.8 и 4.22.10, предоставляющего открытую реализацию протоколов SMB и Active Directory. В н...
11:00, 19 Май Взлом биологического кода: как ученые собираются программировать иммунитет растений Растения кажутся нам пассивными декорациями, но внутри их клеток кипит жизнь, напоминающая работу сложного охранного предприятия. Исследователи из Ун...
22:00, 24 Апр РКК — один из организаторов «Кода донора»: как Брянск включается во всероссийскую акцию В марте 2026 года в России стартовала всероссийская акция «Код донора. Единство». Российский Красный Крест выступает одним из её организаторов наряду...
17:00, 15 Май Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода Исследователи из компании DepthFirst AI обнаружили в NGINX критическую уязвимость CVE-2026-42945, набравшую 9,2 балла по шкале CVSS. Проблема затраги...
21:00, 08 Май ИИ теперь пишет 60 % нового кода Airbnb — и сам решает 40 % запросов в техподдержку Значительную часть брифинга после финансового отчёта по итогам I квартала 2026 года Airbnb посвятила вопросам использования ИИ в программировании, по...
04:00, 24 Апр Четверых норильчан осудят за нападение на охранников, не впустивших их в ресторан из-за дресс-кода В Красноярском крае перед судом предстанут четверо жителей Норильска за нападение на охранников ресторана....
14:00, 29 Апр В Нидерландах на базе Forgejo создана платформа совместной разработки кода для госучреждений Правительство Нидерландов ввело в строй собственный хостинг исходного кода code.overheid.nl, на котором планируют публиковать и совместно разрабатыва...
09:00, 05 Май В Apache httpd 2.4.67 устранена уязвимость в HTTP/2, не исключающая удалённое выполнение кода Представлен релиз HTTP-сервера Apache 2.4.67, в котором устранено 11 уязвимостей и внесено несколько исправлений. Наиболее опасная уязвимость (CVE-20...
03:00, 06 Июн Компания Alibaba опубликовала инструментарий Open Code Review для рецензирования кода Alibaba, одна из крупнейших китайских IT-компаний, опубликовала открытую платформу Open Code Review с реализацией гибридной архитектуры рецензировани...
18:00, 17 Апр Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.Gzip...
19:00, 12 Май Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выполнение кода с правами root В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер, сервер DHCP, сервис для анонсов маршрутов IPv6 и систему загрузки по сети, выявлено 6 уязвимо...
04:00, 13 Июн TH: вирус Hades блокирует проверку кода запросом на создание ядерного оружия Исследователи кибербезопасности из Socket выявили новое вредоносное ПО Hades, ориентированное на атаки через цепочку поставок программного обеспечени...
16:00, 19 Апр Удалённое выполнение кода в форке почтового сервера qmail от проекта Sagredo В развиваемом проектом Sagredo форке почтового сервера qmail выявлена уязвимость (CVE-2026-41113), позволяющая добиться удалённого выполнения произво...
16:00, 18 Май Компрометация GitHub-токена Grafana Labs привела к утечке закрытого кода Компания Grafana Labs, развивающая одноимённую открытую платформу мониторинга и визуализации данных, раскрыла сведения о попадании в руки атакующих т...
04:00, 23 Апр Четверо норильчан осудят за нападение на охранников, не впустивших их в ресторан из-за дресс-кода В Красноярском крае перед судом предстанут четверо жителей Норильска за нападение на охранников ресторана....
07:00, 28 Май В Samba устранены уязвимости, допускающие удалённое выполнение кода в редких конфигурациях Представлены корректирующие релизы пакета Samba 4.24.3, 4.23.8 и 4.22.10, предоставляющего открытую реализацию протоколов SMB и Active Directory. В н...
19:00, 12 Июн Вайбкодинг набирает популярность: каждый пятый опрошенный подросток уже использовал ИИ для написания кода Онлайн-школа для детей и подростков Skysmart провела исследование, в ходе которого выяснила, насколько школьники......
23:00, 08 Июн ИИ-агенты ускорили разработку кода, но обострили кризис в инженерных процессах и управлении разработкой Рост использования агентов увеличил скорость генерации кода, но выявил новые узкие места — от размывания ответственности до перегрузки ревью и роста ...
09:00, 14 Май Репозитории открытого кода на грани выживания. Они перестали справляться с нагрузкой из-за крупных компаний Колоссальный рост загрузок и промышленного машинного трафика поставил некоммерческие хранилища открытого кода на грань выживания, обнажив разрыв межд...
20:00, 07 Июн Финансовая казнь по телефону: россиян лишают всех накоплений из-за одного короткого кода Телефонный звонок с обещанием прибавки к пенсии превращается в финансовую казнь: мошенники выжигают счета россиян, используя психологическое давление...
07:00, 05 Май В Linux утвердили официальную политику использования ИИ-кода после месяцев острых споров Разработчики ядра Linux официально утвердили политику использования искусственного интеллекта (ИИ) после месяцев острых дебатов. Линус Торвальдс (Lin...
09:00, 30 Май Российский SaaS за две недели: основатель «Социального кода» запустил ИИ-агента для холодных продаж Основатель Екатеринбургской ИT-компании «Социальный код» Артем Аментес запустил B2B-сервис AI Hunter для автоматизации......
08:00, 14 Июн «Анчелотти – посмешище, ужасно выбирает состав, у него нет видения замен. Каземиро не в форме, Пакета бесполезен. Почему не играет Эндрик?» Жозе Нето об 1:1 с Марокко Бывший полузащитник Жозе Нето раскритиковал Карло Анчелотти и некоторых игроков сборной Бразилии после ничьей с Марокко (1:1) в 1-м матче на ЧМ-2026 ...
20:00, 21 Май Google Gemini удалил 30 000 строк кода, сломал сервис и отчитался о восстановлении, которого не делал ИИ-агент Google Gemini при внесении правок в действующее приложение удалил почти 30 000 строк рабочего кода и на 33 минуты вывел сервис из строя &mda...
11:00, 16 Май xAI Маска выпустила ИИ-агента Grok Build — конкурента Claude Code для генерации программного кода Принадлежащая Илону Маску (Elon Musk) компания xAI выпустила своего первого ориентированного на генерацию программного кода ИИ-агента Grok Build. Это...
10:00, 01 Май Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большин...
00:00, 07 Май «Акола» выходит в облако: платформа для создания бизнес-приложений без кода стала доступна по модели SaaS Платформа для создания бизнес-приложений без кода (no-code) «Акола» теперь доступна на маркетплейсе решений Yandex Cloud.......
07:00, 06 Май «Яндекс» представил открытое решение на базе большой языковой модели для ускорения миграции iOS-кода на Swift Разработчики «Яндекса» выложили в открытый доступ первое решение на базе большой языковой модели (LLM) для автоматизации......
22:00, 27 Апр Google готовит редизайн иконок для пакета Google Workspace: Gmail, Google Drive и других приложений Компания Google готовит масштабное визуальное обновление для сервисов экосистемы Google Workspace, о чем эксклюзивно сообщил портал 9To5Google. Новый...
09:00, 17 Май Независимые тесты выявили сильные и слабые стороны ИИ-модели Claude Mythos Preview — от аудита кода до визуальной точности ИИ-модель Mythos компании Anthropic подтвердила репутацию лучшего инструмента поиска программных уязвимостей, но в других задачах её результаты оказа...
10:00, 18 Апр «Динамо» исполнилось 103 года: «18 апреля 1923-го началась история великого футбольного клуба. Неотъемлемая часть культурного кода страны» Московское « Динамо » выступило с заявлением в свой день рождения. Сегодня бело-голубым исполнилось 103 года. «18 апреля 1923 года началась история в...
Топ новости часа