<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В репозитории NPM выявлен вредоносный пакет discord.dll </title>
    <link>https://opennet.dev/openforum/vsluhforumID3/122384.html</link>
    <description>В репозитории NPM выявлен вредоносный пакет discord.dll, который оставался незамеченным 5 месяцев, но был загружен лишь около 100 раз. Пакет включал скрипт, активируемый после установки (postinstall) и передающий некоторые локальные файлы через webhook к мессенджеру Discord. Передавались файлы профиля пользователя и БД в формате leveldb из каталогов браузеров на базе движка Chromium (Chrome, Opera, Yandex Browser, Brave) и приложения Discord, а также информация о системе и IP-адресе жертвы. Метод передачи данных в discord.dll во многом напоминает вредоносный пакет fallguys, выявленный&#093; в августе...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54061&lt;br&gt;</description>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет discord.dll  (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/122384.html#87</link>
    <pubDate>Tue, 17 Nov 2020 10:50:34 GMT</pubDate>
    <description>Читаешь такую &quot;новость&quot; и думаешь, а не автор ли пакета пишет её?&lt;br&gt;Ну а как бы еще кто-то узнал, что есть сильно овиндованный пакет, запускающий какие-то exe файлы, который имеет аж 100 скачиваний?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет discord.dll  (СССР)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/122384.html#86</link>
    <pubDate>Thu, 12 Nov 2020 20:24:14 GMT</pubDate>
    <description>от 2 мин до пару часов. Если библиотеках без заморочек то пару мин. в чем проблема?&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет discord.dll  (СССР)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/122384.html#85</link>
    <pubDate>Thu, 12 Nov 2020 20:20:49 GMT</pubDate>
    <description>создать технологию через которую пользователи хапают какашки&lt;br&gt;потом сказать что зло это не технология а человек&lt;br&gt;тем кто успел на эту какашку наступить уже все ровно что есть зло. просто сделает выводы и задумается что такое хайповые технологии а что такоео проверенные технологии.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет discord.dll  (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/122384.html#84</link>
    <pubDate>Thu, 12 Nov 2020 16:12:10 GMT</pubDate>
    <description>На малинке сидишь?&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет discord.dll  (зло)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/122384.html#83</link>
    <pubDate>Thu, 12 Nov 2020 13:27:55 GMT</pubDate>
    <description>&amp;gt;you don&apos;t have to fire your it department, you can fire the internet&lt;br&gt;&lt;br&gt;Отличная апология saas-убожеств&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет discord.dll  (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/122384.html#82</link>
    <pubDate>Thu, 12 Nov 2020 11:40:09 GMT</pubDate>
    <description>Так и есть, просто YetAnotherOnanym пытается спорить о том, в чем не разбирается.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет discord.dll  (PnD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/122384.html#81</link>
    <pubDate>Thu, 12 Nov 2020 08:08:54 GMT</pubDate>
    <description>&amp;gt; cnf schtasks&lt;br&gt;&lt;br&gt;schtasks: команда не найдена&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет discord.dll  (YetAnotherOnanym)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/122384.html#80</link>
    <pubDate>Thu, 12 Nov 2020 07:34:31 GMT</pubDate>
    <description>&amp;gt; У тебя какая-то каша в голове. Бери и фиксируй версию пакета в &lt;br&gt;&amp;gt; package.json, причем тут твой поток мыслей то?&lt;br&gt;&lt;br&gt;Так это я должен фиксировать версию пакета? А я как-то ожидал, что это должен делать составитель пакета, в котором используется зависимость.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет discord.dll  (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/122384.html#79</link>
    <pubDate>Wed, 11 Nov 2020 21:35:27 GMT</pubDate>
    <description>Мне непонятно, нафига вообще такие новости и кого они волнуют. Ладно бы какой-нибудь популярный пакет затроянили, а такое... неужели до сих пор непонятно, что нпм немодерируемый, туда кто угодно может залить что угодно?&lt;br&gt;&lt;br&gt;С таким же успехом можно каждый час писать новости типа &amp;#171;на мегааплоад залили троян&amp;#187;.&lt;br&gt;</description>
</item>

</channel>
</rss>
