Новости / открытое ПО

«Базальт СПО» приглашает на XXII конференцию разработчиков свободных программ

конференция разработчиков свободных программ

Компания «Базальт СПО» совместно с Институтом программных систем им. А.К. Айламазяна РАН проводит XXII конференцию разработчиков свободных программ. Мероприятие пройдет 2–4 октября 2026 года в г. Переславле-Залесском на базе ИПС РАН.

Читать пост

Следы кампании PolinRider ведут сразу в несколько экосистем открытого кода, включая npm, Packagist, Go modules и расширения Chrome

вредоносный код

Атаки связывают с северокорейской связкой Contagious Interview, также известным как Famous Chollima. Главная цель кампании не изменилась, пишут в Securitylab. Злоумышленники бьют по разработчикам, потому что рабочая машина программиста часто хранит доступы к репозиториям, пакетным реестрам, облакам, CI/CD и внутренним сервисам. Один зараженный паке …

Читать пост

Открытое ПО, опубликованное на GitHub, превратилось в рабочий вредонос

код

Специалисты Intezer выяснили, что злоумышленники годами используют слегка изменённую версию открытого проекта Medusa, опубликованного на GitHub ещё в 2022 году. За это время вредонос OrBit попал в арсенал сразу нескольких хакерских группировок, включая вымогателей и участников шпионских кампаний, согласно Securitylab.

Читать пост

Число вредоносных пакетов в проектах с открытым исходным кодом превысило 20 тысяч

код

По данным телеметрии «Лаборатории Касперского», к концу 2025 года в проектах с открытым исходным кодом по всему миру было обнаружено 19,5 тысяч вредоносных пакетов. Это на 37% больше по сравнению с данными на конец 2024 года. В начале 2026 года их число превысило 20 тысяч.

Читать пост

0day-уязвимость в китайской CMS MetInfo использeтся в настоящих атаках

хакеры

За последнюю неделю специалисты VulnCheck зафиксировали серию первых попыток эксплуатации CVE-2026-29014 — опасной ошибки, позволяющей удалённо внедрять PHP-код без авторизации. Волна активности быстро переросла из единичных инцидентов в масштабное автоматизированное сканирование.

Читать пост

Canonical столкнулась с DDoS-атакой, из-за которой пострадал сайт Ubuntu

https://canonical.com/blog/canonical-consolidates-open-infrastructure-support-and-security-offerings

Компания подтвердила, что сигнал идёт из разных стран, а команды пытаются восстановить полную доступность затронутых ресурсов. Для пользователей проблема заметна сразу: привычные страницы Ubuntu открываются с ошибками или не работают, а часть сервисов Canonical остаётся недоступной, пишет Securitylab.

Читать пост

В официальной Python-библиотеке Telnyx обнаружили вредоносный код для кражи данных

Telnyx

Вредоносный код незаметно встроили в официальный Python SDK Telnyx, который используют тысячи проектов для работы со звонками и сообщениями, и атака долгое время оставалась практически невидимой.

Читать пост

Уязвимости в открытом ПО Moltbot уже используются в кибератаках

https://fortune.com/2026/01/31/ai-agent-moltbot-clawdbot-openclaw-data-privacy-security-nightmare-moltbook-social-network/

По данным Benjamin Marr, за последнюю неделю пользователи массово поднимают экземпляры помощника в облаке и неверно настраивают доступ. В результате в интернет утекали ключи API, токены аутентификации и даже целые файлы настроек с учетными данными, пишет Securitylab.

Читать пост

Злоумышленники используют инструмент Nezha для удалённого управления взломанными системами

взлом

Злоумышленники начали использовать легитимный инструмент мониторинга серверов как «готовую» платформу для удалённого управления уже взломанными системами. По данным Ontinue Cyber Defense Center, в новых случаях замечен Nezha — популярная система наблюдения и администрирования с открытым исходным кодом, которая умеет работать и с Windows, и с Linux.

Читать пост

Платформа CodeScoring представила OSA Proxy — защиту цепочки поставок ПО без привязки к хранилищам артефактов

CodeScoring

Новый сервис позволяет контролировать безопасность компонентов до их попадания в корпоративную инфраструктуру.

Читать пост