TGViewer
Hacker news - новости из мира хакинга и IT-технологий! Hacker news - новости из мира хакинга и IT-технологий! @hackme_news · 2.07K subscribers
Post #1017 770
🚨Исследователи предупреждают об уязвимостях точек входа в таких экосистемах, как PyPI и npm, которые позволяют проводить атаки на цепочку поставок программного обеспечения. Подмена команд позволяет злоумышленникам собирать конфиденциальные данные с помощью поддельных пакетов и перехвата системных команд.

https://checkmarx.com/blog/this-new-supply-chain-attack-technique-can-trojanize-all-your-cli-commands/
Checkmarx Command-Jacking: The New Supply Chain Attack Technique Malicious actors can exploit Python entry points in several ways to trick users into executing harmful code. We'll explore Command-Jacking.
More from @hackme_news
  1. Apr 12, 2026У GitHub проблема с вредоносным ПО Злоумышленники используют страницу трендов GitHub, созд…
  2. Aug 1, 2025🚨Хакеры взламывают Proofpoint + Bitly, чтобы обойти защиту электронной почты и украсть уч…
  3. Aug 1, 2025DreamWalkers (чтение за 8 минут) Рефлективная загрузка модулей — это метод сокрытия вредон…
  4. Aug 1, 2025Хакеры активно используют критический RCE в теме WordPress Alone (чтение 2 минуты) Компани…
  5. May 29, 2025ВНИМАНИЕ → Такие приложения, как ChatGPT и Trello, могут получить доступ ко всему вашему о…
  6. Apr 5, 2025🛑Думаете, что дешевый телефон Android — выгодная сделка? Он может быть загружен Triada —…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →