<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В NPM выявлено 15 тысяч пакетов для фишинга и спама</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129847.html</link>
    <description>Зафиксирована атака на пользователей каталога NPM, в результате которой 20 февраля в репозитории NPM было размещено более 15 тысяч пакетов, в README-файлах которых присутствовали ссылки на фишинговые сайты или реферальные ссылки, за переходы по которым выплачиваются отчисления. В ходе анализа в пакетах было выявлено 190 уникальных фишинговых или рекламных ссылок, охватывающих 31 домен...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58710&lt;br&gt;</description>

<item>
    <title>В NPM выявлено 15 тысяч пакетов для фишинга и спама (Илья)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129847.html#111</link>
    <pubDate>Sun, 05 Mar 2023 06:51:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Разработчики шарят друг с другом бинари и папочки с миллионами строк кода.&lt;br&gt;&amp;gt; Откройте для себя git, что ли, &quot;разработчики&quot;.&lt;br&gt;&lt;br&gt;Хорошо, разработчики сипипи шарят друг с другом бинари и папочки с миллионами строк кода через гит&lt;br&gt;</description>
</item>

<item>
    <title>В NPM выявлено 15 тысяч пакетов для фишинга и спама (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129847.html#110</link>
    <pubDate>Sun, 05 Mar 2023 06:46:07 GMT</pubDate>
    <description>&amp;gt; Fixed &lt;br&gt;&lt;br&gt;15 сипипи программистов на протяжении шести лет не могли справиться с банковским сервером.&lt;br&gt;&lt;br&gt;Не буду вдаваться в подробности, просто люди за место того, чтобы деньги считать, боролись с мельницами. &lt;br&gt;&lt;br&gt;Мы от их услуг отказались в пользу небольшой команды дотнетчиков.&lt;br&gt;</description>
</item>

<item>
    <title>В NPM выявлено 15 тысяч пакетов для фишинга и спама (EULA)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129847.html#109</link>
    <pubDate>Thu, 02 Mar 2023 02:10:35 GMT</pubDate>
    <description>Если у тебя второй фактор, не токен, то двуфакторка ломается без особых заморочек. Если второй фактор - токен, то или ты получаешь доступ к токену и делаешь его клон, или в УЦ делаешь себе второй сертификат, что в общем тоже вполне реально. А трехфакторку ломать сложнее.&lt;br&gt;</description>
</item>

<item>
    <title>В NPM выявлено 15 тысяч пакетов для фишинга и спама (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129847.html#108</link>
    <pubDate>Wed, 01 Mar 2023 16:35:07 GMT</pubDate>
    <description>Двухфакторная аутентификация -- это не обязательно эсэмэсочка на твой смартфончик.&lt;br&gt;</description>
</item>

<item>
    <title>В NPM выявлено 15 тысяч пакетов для фишинга и спама (Бывалый смузихлёб)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129847.html#107</link>
    <pubDate>Tue, 28 Feb 2023 05:50:56 GMT</pubDate>
    <description>они относятся к андройду который относится к гуглу и алфавиту&lt;br&gt;Конторы такого масштаба вообще вертели чьи-то там хотелки ведь сами навязывают свои&lt;br&gt;</description>
</item>

<item>
    <title>В NPM выявлено 15 тысяч пакетов для фишинга и спама (EULA)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129847.html#106</link>
    <pubDate>Tue, 28 Feb 2023 02:10:31 GMT</pubDate>
    <description>Та што ви говорите?&lt;br&gt;США - теперь несвободная страна! Там есть GSA и FCIO US.&lt;br&gt;Австрия тоже не свободная страна! Там есть B&amp;#252;rgerkarte.&lt;br&gt;И Германия несвободная страна! Там же ELENA!&lt;br&gt;&lt;br&gt;Федеральный регулятивный орган, подтверждающий ЭЦП граждан США, этодругое?&lt;br&gt;</description>
</item>

<item>
    <title>В NPM выявлено 15 тысяч пакетов для фишинга и спама (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129847.html#104</link>
    <pubDate>Mon, 27 Feb 2023 22:39:47 GMT</pubDate>
    <description>Ты не переживай, раз они процентов 90 всего опенсорса пишут - значит есть у них способы отбить затраты на содержание всяких крикунов про так называемую свободку. Хотя той же мозилле можешь и задонатить вдобавок к твоим персональным данным, которыми она спокойно торгует.&lt;br&gt;</description>
</item>

<item>
    <title>В NPM выявлено 15 тысяч пакетов для фишинга и спама (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129847.html#103</link>
    <pubDate>Mon, 27 Feb 2023 20:28:27 GMT</pubDate>
    <description>Да. И случайно стал фулстекером :))&lt;br&gt;</description>
</item>

<item>
    <title>В NPM выявлено 15 тысяч пакетов для фишинга и спама (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/129847.html#101</link>
    <pubDate>Mon, 27 Feb 2023 18:34:35 GMT</pubDate>
    <description>Те люди написали Linux и Unix и всё вокруг них. А эти - JS шелуха.&lt;br&gt;</description>
</item>

</channel>
</rss>
