Краткое содержание
Исследователи Veracode обнаружили вредоносный npm-пакет, нацеленный на GitHub, который оказался частью внутренних учений Red Team GitHub, а не реальной атакой.
Темы
кибербезопасность
разработка ПО
Теги
npm
малварь
GitHub
Red Team
Veracode
кибербезопасность
учения
Упомянутые сущности
Veracode
GitHub
Red Team
npm
Полный текст
Обнаруженная в npm малварь оказалась частью учений GitHub Red TeamИсследователи из компании Veracode обнаружили вредоносный npm-пакет acitons/artifact, который маскировался под легитимный actions/artifact и был нацелен на репозитории самого GitHub. Однако позже выяснилось, что специалисты заметили не реальную атаку, а внутренние учения Red Team компании.https://xakep.ru/2025/11/13/github-redteaming/
Другие посты из xakep_ru
xakep_ru
2025-11-11T10:33:31+00:00
В runC, используемом в Docker и Kubernetes, обнаружены три уязвимости, позволяющие злоумышленнику получить root-доступ к хост-системе.
Читать