Атакующим удалось добавить незамеченный вредоносный код в репозиторий Plone

Атакующим удалось добавить незамеченный вредоносный код в репозиторий Plone

Разработчики свободной системы управления контентом Plone, написанной на Python и JavaScript/NodeJS, объявили об инциденте, в результате которого в git-репозиторий проекта на GitHub был добавлен вредоносный код. Изначально в репозитории были выявлены три появившихся 7 января изменения (1, 2, 3), добавляющие вредоносный код в JavaScript-файлы проекта (1, 2, 3). Разбор инцидента показал, что интеграция вредоносного кода была произведена в результате компрометации учётной записи одного из разработчиков, токен доступа которого был захвачен злоумышленниками после запуска вредоносного ПО в его системе....
12:00, 01.02.2026
Сообщает источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Мостовой  про нападение Зенита: У них все в порядке с атакующим потенциаломМостовой — про нападение «Зенита»: «У них все в порядке с атакующим потенциалом» Бывший футболист сборной СССР и России Александр Мостовой в разговоре с «СЭ» выс ...

Россиян предупредили, что ряд VPN-приложений могут содержать вредоносный кодРоссиян предупредили, что ряд VPN-приложений могут содержать вредоносный код Бесплатные VPN-решения часто позиционируются в том числе как способ защиты конфи ...

WinRAR под атакой: через архивы злоумышленники запускают вредоносный кодWinRAR под атакой: через архивы злоумышленники запускают вредоносный код Уязвимость представляет собой атаку типа path traversal и затрагивает версии Win ...

Экс-тренер Челси Ди Маттео: футбол Земана был захватывающим и атакующимЭкс-тренер «Челси» Ди Маттео: футбол Земана был захватывающим и атакующим Бывший тренер лондонского «Челси» Роберто Ди Маттео поделился воспоминаниями о р ...

Дмитриев  игрок с ярко выраженным атакующим потенциалом  Гасилин«Дмитриев — игрок с ярко выраженным атакующим потенциалом» — Гасилин Игорь Дмитриев / Фото: © РИА Новости / Григорий Сысоев «Дмитриев — игрок с ...

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеровGitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы раз ...

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpegGitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котор ...

В Roblox после запрета в РФ заявили о регулярных проверках на вредоносный контентВ Roblox после запрета в РФ заявили о регулярных проверках на вредоносный контент Представители Roblox заявили, что онлайн-площадка остается привержена безопаснос ...

Роскомнадзор назвал страны, из которых в Россию идёт вредоносный трафикРоскомнадзор назвал страны, из которых в Россию идёт вредоносный трафик В России остаётся высоким объём вредоносного трафика в Сети, в основном контент ...

Глава ИТ-холдинга Т1: доверенные среды разработки и репозиторий открытого ПО  определяющие факторы защищенности КИИГлава ИТ-холдинга «Т1»: доверенные среды разработки и репозиторий открытого ПО — определяющие факторы защищенности КИИ Развитие доверенных ИТ-сред и репозиториев открытого ПО, а также безопасных ПАКо ...

Батраков назван лучшим молодым атакующим полузащитником без учета пяти сильнейших лиг мираБатраков назван лучшим молодым атакующим полузащитником без учета пяти сильнейших лиг мира Игрок московского «Локомотива» Алексей Батраков назван лучшим атакующим полузащи ...

Здравствуй, тревел, новый бот // Вредоносный трафик в сфере туризма перед Новым годом увеличился на 120%Здравствуй, тревел, новый бот // Вредоносный трафик в сфере туризма перед Новым годом увеличился на 120% В предновогодний период рынок авиасообщения и туризма столкнулся с ростом автома ...

Единый ЦУПИС выбрал доверенный репозиторий Java-библиотек Axiom Repo для повышения безопасности цепочек поставки ПО«Единый ЦУПИС» выбрал доверенный репозиторий Java-библиотек Axiom Repo для повышения безопасности цепочек поставки ПО «Единый ЦУПИС», платежный сервис в регулируемой индустрии развлечений, и Axiom J ...

Батраков признан CIES лучшим молодым атакующим полузащитником вне топ-5 лиг, а Кисляк  лучшим опорникомБатраков признан CIES лучшим молодым атакующим полузащитником вне топ-5 лиг, а Кисляк — лучшим опорником Футболист «Локомотива» Алексей Батраков занял первое место в рейтинге лучших ата ...

Что добавить в чай от усталости: топ-3 добавкиЧто добавить в чай от усталости: топ-3 добавки Имбирь: пробуждение изнутри Корень имбиря — это не просто ароматная специя, а на ...

Медведев  ATP: не могли бы вы добавить больше городовМедведев — ATP: не могли бы вы добавить больше городов? Российский теннисист Даниил Медведев с иронией обратился к Ассоциации теннисисто ...

OpenAI планирует добавить рекламу в ChatGPTOpenAI планирует добавить рекламу в ChatGPT OpenAI готовит рекламу для ChatGPT – впервые за всю историю сервиса. Инженер Тиб ...

Пожирнее и погуще. Что добавить в омлет для пышностиПожирнее и погуще. Что добавить в омлет для пышности Для того чтобы сделать пышный омлет, надо взять три яйца, добавить к ним полстак ...

OpenAI готовится добавить рекламу в ChatGPTOpenAI готовится добавить рекламу в ChatGPT OpenAI, судя по новым находкам, планирует внедрить рекламные форматы в ChatGPT — ...

Трамп захотел добавить в США немного гламураТрамп захотел добавить в США «немного гламура» Президент США Дональд Трамп на премьере документального фильма о первой леди США ...

VSMI.DAY Поиск в новостях