Support us

Количество вредоносных элементов в открытом коде выросло в 20 раз с февраля

Количество закладок в открытых программных кодах, то есть умышленно созданных вредоносных частей, увеличилось в 20 раз с начала февраля.

Оставить комментарий
Количество вредоносных элементов в открытом коде выросло в 20 раз с февраля

Количество закладок в открытых программных кодах, то есть умышленно созданных вредоносных частей, увеличилось в 20 раз с начала февраля.

По данным «Коммерсанта», в «Лаборатории Касперского» нашли как минимум 100 подобных вложений в иностранном ПО с открытым кодом на разных платформах. В качестве закладок программисты, выступающие против войны в Украине, стали оставлять скрипты, выводящие, например, баннеры с политическими призывами или вирусы-шифровальщики, парализующие работу продуктов.

Например, угрозы были замечены в программных пакетах Ctx, phppass и Winbox, распространяемых с различных репозиториев. По словам ведущего инженера CorpSoft24 Михаила Сергеева, автор популярной библиотеки node-ipc добавил вирус-шифровальщик для ip России и Беларуси, который портит всю файловую систему пользователям.

Эксперты отмечают, что после начала войны в Украине российские программисты столкнулись с несколькими проблемами. В частности, они потеряли доступ к некоторым проектам Open Source, размещенным на площадке GitHub. Также проблемой стало отсутствие обновлений и поддержки проектов из-за санкций.

Геймер из-за ссоры на форуме War Thunder выложил секретные данные об оружии Китая
Геймер из-за ссоры на форуме War Thunder выложил секретные данные об оружии Китая
По теме
Геймер из-за ссоры на форуме War Thunder выложил секретные данные об оружии Китая
Программист опубликовал список сотрудников NtechLab за помощь властям с технологией распознавания лиц
Программист опубликовал список сотрудников NtechLab за помощь властям с технологией распознавания лиц
По теме
Программист опубликовал список сотрудников NtechLab за помощь властям с технологией распознавания лиц
Аркадий Волож покидает все посты в «Яндекс»
Аркадий Волож покидает все посты в «Яндекс»
По теме
Аркадий Волож покидает все посты в «Яндекс»
Читайте также
Код без границ: как войти в Open Source, сделать первый контрибьют и превратить его в главный актив своего CV
Код без границ: как войти в Open Source, сделать первый контрибьют и превратить его в главный актив своего CV
Код без границ: как войти в Open Source, сделать первый контрибьют и превратить его в главный актив своего CV
Мир Open Source поначалу может показаться закрытым клубом для избранных. Есть даже заблуждение, что в репо проектов вроде Kubernetes, React или Linux пишут только гуру с многолетним стажем, а новичкам там нечего делать. Как итог, многие инженеры годами копят учебные проекты-однодневки на GitHub, надеясь, что рекрутеры когда-то их оценят.
DeepSeek выпустила DSpark: помощник ускоряет ответы ИИ до 85%
DeepSeek выпустила DSpark: помощник ускоряет ответы ИИ до 85%
DeepSeek выпустила DSpark: помощник ускоряет ответы ИИ до 85%
OpenAI запустила ИИ-программу для исправления уязвимостей в open source
OpenAI запустила ИИ-программу для исправления уязвимостей в open source
OpenAI запустила ИИ-программу для исправления уязвимостей в open source
Швейцария запустила бесплатную ИИ-модель с открытым кодом
Швейцария запустила бесплатную ИИ-модель с открытым кодом
Швейцария запустила бесплатную ИИ-модель с открытым кодом

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.