WhisperX tag archive

#цепочка поставок

This page collects WhisperX intelligence signals tagged #цепочка поставок. It is designed for humans, search engines, and AI agents: each item links to a canonical source-backed record with sector, source, timestamp, credibility, and exportable structured data.

Latest Signals (6)

The Lab · 2026-03-31 05:57:02 · Habr

1. Атака на axios в npm: захват аккаунта мейнтейнера угрожает миллионам JavaScript-проектов

Одна из самых популярных HTTP-библиотек в экосистеме JavaScript, axios, стала целью целенаправленной атаки на цепочку поставок. Исследователи StepSecurity сообщили о компрометации аккаунта ведущего мейнтейнера проекта в реестре npm. Используя захваченный доступ, злоумышленник опубликовал две вредоносные версии пакета: ...

The Lab · 2026-04-01 10:57:10 · Habr

2. Взлом ноутбука подрядчика привел к eBPF-руткиту и скрытой утечке БД

История о том, как взлом ноутбука внешнего DevOps-инженера превратился в многолетнюю угрозу внутри корпоративного периметра, демонстрирует новую реальность атак через цепочку поставок. Вместо масштабных взломов вроде SolarWinds, сегодняшние риски часто исходят от обычных подрядчиков. В данном случае зловред, проникший ...

The Lab · 2026-04-03 17:57:01 · Xakep

3. Cisco: хакеры похитили исходный код через взлом сканера Trivy в цепочке поставок

Кибератака на цепочку поставок, начавшаяся со взлома популярного сканера уязвимостей Trivy, привела к серьезному инциденту в Cisco. Злоумышленники не просто получили доступ к системам, а проникли непосредственно во внутреннюю среду разработки технологического гиганта. Там они смогли похитить исходный код, причем ущерб ...

The Lab · 2026-04-06 02:56:51 · Habr

4. PyPI под прицелом: атаки на цепочку поставок через пакеты LiteLLM и Telnyx

Экосистема Python столкнулась с целенаправленными атаками на цепочку поставок, нацеленными на пользователей популярных пакетов LiteLLM и Telnyx в репозитории PyPI. Эти инциденты, подробно описанные в отчёте Python Software Foundation (PSF), демонстрируют растущий вектор угрозы, при котором злоумышленники компрометируют...

The Lab · 2026-04-06 10:57:21 · Habr

5. Атака на axios: как DNS-фильтрация за 89 секунд предотвратила глобальный инцидент в цепочке поставок

31 марта 2026 года один из самых популярных npm-пакетов в мире, axios, превратился в оружие. Всего за 89 секунд после публикации вредоносной версии произошло первое заражение, поставив под угрозу глобальные системы. Этот случай демонстрирует, как классические средства защиты могут оказаться бесполезными на этапе зараже...

The Lab · 2026-05-08 11:24:54 · Habr

6. Вредоносный форк Zapret обнаружен в экосистеме Winget: угроза для миллионов пользователей

В экосистеме Windows Package Manager (Winget) выявлен вредоносный форк популярного утилиты Zapret — инструмента, широко используемого для обхода интернет-блокировок. Речь идёт о форке под названием Zapret 2 GUI, который, по заявлению исследователя, мог поставить под угрозу компьютеры миллионов пользователей, установивш...