tehno24.ru
← Безопасность
Безопасность21 сентября 2026, 20:30

Атака через npm trusted publishing распространила загрузчик GHAPPIER

CloudSEK сообщила, что злоумышленники использовали доверенную публикацию npm для доставки ранее неизвестного загрузчика GHAPPIER в легитимном пакете @dforge-core/dforge-mcp. Вредоносные версии 0.2.20 и 0.2.21 вышли 9 сентября с валидной аттестацией Sigstore, а загрузчик запускался при старте MCP-сервера.

Атака через npm trusted publishing распространила загрузчик GHAPPIER
#Npm#GitHub#CloudSEK
Читать дальше
Безопасность

Хакеры атаковали Университет Людвига Максимилиана в Мюнхене

Безопасность

TASK#STOMP: Windows-бэкдор крадёт документы, пароли Wi-Fi и скриншоты

Безопасность

CVE-2026-81657 в IBM Guardium: десериализация с оценкой 9.8

Безопасность

ShinyHunters захватила сайт Cl0p и требует выкуп