fshec2: новая атака на PyPI

security
Исследовательская группа ReversingLabs выявила новую атаку на PyPI с использованием скомпилированного кода Python для обхода обнаружения - возможно, это первая атака, использующая преимущества прямого выполнения файлов PYC.

Вредоносный пакет npm aabquerys распространял вредоносное ПО через открытые репозитории

security
Исследовательская группа ReversingLabs в ходе мониторинга репозиториев открытого кода обнаружила вредоносный пакет npm под названием aabquerys, который использовался для загрузки вредоносных полезных нагрузок на системы разработчиков.

Масштабная кампания вредоносных модулей NPM: кража данных через поддельные пакеты

security
Исследователи компании ReversingLabs выявили опасную кампанию, связанную с распространением вредоносных пакетов NPM, которые тайно собирают конфиденциальные данные пользователей через формы на веб-сайтах и в мобильных приложениях.