Вредоносные версии пакетов MemTensor собирают учётные данные и распространяются по цепочке поставок

Вредоносные версии пакетов MemTensor собирают учётные данные и распространяются по цепочке поставок
23 сентября 2026 года в публичных реестрах npm и PyPI появились модифицированные версии двух программных пакетов с открытым исходным кодом. Подмену зафиксировали в плагине OpenClaw для платформы npm и в библиотеке MemoryOS для Python.

Вредоносный червь проник в пакеты npm и PyPI и крадёт ключи разработчиков

Вредоносный червь проник в пакеты npm и PyPI и крадёт ключи разработчиков
23 сентября 2026 года в двух крупных реестрах библиотек - npm для JavaScript и PyPI для Python - появились заражённые версии пакетов. Злоумышленник опубликовал обновления продукта для работы с памятью и связанной с ним надстройки.

За год обнаружены десятки тысяч вредоносных пакетов в npm и PyPI

information security
С мая 2025 года по июнь 2026 года в публичных реестрах npm и PyPI выявлены десятки тысяч вредоносных пакетов. Выборка, охватывающая сотни тысяч единиц, показала, что злоумышленники используют типовые приёмы

В npm и PyPI обнаружена партия вредоносных пакетов для кражи облачных секретов и криптовалют

security
В публичных реестрах программных компонентов npm и PyPI выявлены новые вредоносные модули, нацеленные на разработчиков и компании, использующих открытые экосистемы JavaScript и Python.

В реестрах npm и PyPI обнаружены десятки вредоносных пакетов, ворующих криптовалюту и данные

security
В реестрах открытого программного обеспечения npm и PyPI обнаружена крупная партия вредоносных пакетов. Они нацелены на разработчиков и похищают конфиденциальные данные, включая ключи криптовалютных кошельков

Вредоносная версия квантовой библиотеки MrMustard на PyPI крадёт SSH-ключи и данные облачных сервисов

information security
23 июля 2026 года в репозитории PyPI появилась версия 0.7.4 библиотеки mrmustard - программного продукта для фотонных квантовых вычислений от компании Xanadu. Пакет содержал встроенную вредоносную функцию

Пакет nhmpy на PyPI оказался многоуровневым стилером учётных данных с самораспространением через GitHub

information security
В начале июля 2026 года в реестре PyPI обнаружен вредоносный пакет nhmpy, эксплуатирующий опечатку в названии популярной библиотеки NumPy (n-h-mpy вместо n-u-mpy).

Вредоносные пакеты в npm и PyPI нацелены на разработчиков платежных SDK PaySafe, Skrill и Neteller

information security
Семнадцать пакетов, опубликованных 7 июля 2026 года в реестрах npm и PyPI, представляют собой целенаправленную атаку на разработчиков, использующих официальные SDK для платежных систем PaySafe, Skrill и Neteller.

Атака на цепочку поставок PyPI: два вредоносных пакета объединяет общая криптоинфраструктура

security
Экосистема пакетного менеджера PyPI стала ареной для двух последовательных инцидентов отравления цепочки поставок. Злоумышленники опубликовали вредоносные пакеты, использующие механизм .

Вредоносные пакеты в npm и PyPI атакуют разработчиков Solana: кража ключей, учётных данных и токенов

security
Исследователи информационной безопасности обнаружили сразу две кампании по распространению вредоносных пакетов в репозиториях открытого кода. Первая из них, получившая название Solana FakeFix, насчитывает