Контакты
Подписка 2026

Новости / Endor Labs

ТБФ2026-к13
2 июля. Безопасный удалённый доступ к ИТ-инфраструктуре. Практика Zero Trust, ZTNA
Регистрация на онлайн-конференцию →

21/05/26

Кампания связана с Shai-Hulud и особенно опасна тем, что заражённые библиотеки могли выглядеть почти как обычные обновления, пишут в Securitylab. По данным Socket, 19 мая с 04:56 до 05:56 по …

Читать далее
Темы:ПреступленияnpmSocketЦепочки поставокEndor Labs

15/05/26

Даже 2FA, доверенная публикация через GitHub Actions и запись о происхождении сборки не гарантируют, что опубликованный пакет безопасен. По данным Aikido, в npm обнаружили 373 вредоносные версии в 169 пакетах, …

Читать далее
Темы:ПреступленияnpmPyPIЦепочки поставокAikido SecurityEndor Labs

16/03/26

Большая часть таких пакетов до сих пор доступна в каталоге и может попасть в проекты разработчиков, согласно Securitylab. Компания Endor Labs выявила 88 новых вредоносных пакетов, опубликованных с ноября 2025 …

Читать далее
Темы:УгрозыURLnpmрепозитории ПОEndor Labs

13/01/26

Злоумышленники загрузили в репозиторий npm вредоносные пакеты, замаскированные под легитимные модули для интеграции. Целью этой кампании, по данным Endor Labs, стало похищение OAuth-токенов разработчиков, с помощью которых можно получить доступ …

Читать далее
Темы:ПреступленияEndor Labs
Российские платформы виртуализации: вопросы безопасности, производительности, управления и совместимости
Регистрация на онлайн-конференцию 11 августа →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2026
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
ИT-платформы и ПО для КИИ. 21 июля
Регистрация открыта →

Еще темы...

More...