Хацкеры выкатили саморазмножающегося червя Mini Shai-Hulud, который пролез в TanStack, Mistral AI, Guardrails AI, OpenSearch и еще сотню пакетов. Масштаб звиздеца оценивается в более чем 518 миллионов скачиваний
Атакующие использовали триггер
pull_request_target в GitHub Actions, отравили кэш сборки и вытащили из памяти процесса runner OIDC-токен. А дальше понеслось... червь использовал этот легитимный токен, чтобы опубликовать зараженные версии пакетов от имени самих разрабов Пакеты имели абсолютно валидную криптографическую подпись. Попав на комп разраба, троян начинает пылесосить вообще всё... облачные креды, крипту, токены GitHub и сессии ИИ
Слив данных происходил через:
1. Децентрализованный мессенджер Session (фаерволы его обычно не блочат).
2. API GitHub (создавая коммиты от имени фейкового юзера).
А чтобы размножаться дальше, червь ищет на зараженном компе npm-токены с отключенной двухфакторкой, собирает список всех пакетов этого разраба и пушит заразу дальше по цепочке. Получается взрывной экспоненциальный рост.
Из особенностей:
rm -rf ~/ на зараженной тачке. Токен так и называется: "IfYouRevokeThisTokenItWillWipeTheComputerOfTheOwner" rm -rf / Если кто недавно ставил TanStack или тянул зависимости для Mistral, то мои соболезнования.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱83🔥25❤13👍6🫡6🌚3👏2⚡1
🆓 Ваши SQL-запросы работают, но через месяц их уже сложно прочитать и изменить?
С ростом логики запросы превращаются в набор вложенных подзапросов. Разобраться в них сложно, поддержка занимает время, а любые изменения несут риск сломать результат.
На открытом уроке разберём
как использовать обобщенные табличные выражения (CTE), чтобы писать сложные запросы по шагам.
Покажем, как упростить структуру, сделать код читаемым и работать с иерархиями через рекурсивные CTE.
🗓 Урок проходит в преддверии старта курса «PostgreSQL для администраторов баз данных и разработчиков». Если вы хотите писать SQL, который легко читать и поддерживать — подключайтесь 21 мая в 20:00 МСК.
🔗 Регистрация открыта: https://otus.ru/lessons/postgresql-dba
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
С ростом логики запросы превращаются в набор вложенных подзапросов. Разобраться в них сложно, поддержка занимает время, а любые изменения несут риск сломать результат.
На открытом уроке разберём
как использовать обобщенные табличные выражения (CTE), чтобы писать сложные запросы по шагам.
Покажем, как упростить структуру, сделать код читаемым и работать с иерархиями через рекурсивные CTE.
🗓 Урок проходит в преддверии старта курса «PostgreSQL для администраторов баз данных и разработчиков». Если вы хотите писать SQL, который легко читать и поддерживать — подключайтесь 21 мая в 20:00 МСК.
🔗 Регистрация открыта: https://otus.ru/lessons/postgresql-dba
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
❤6✍5💊4👍1🔥1👏1🌭1
Forwarded from IT-Мемасы от Эникея
Please open Telegram to view this post
VIEW IN TELEGRAM
😁149💯59👏5🌚3👍2🔥1😱1
Когда сам себя переиграл и уничтожил ⚰️
#предложка
З.Ы. 21:00. Отличное время, чтобы по-быстрому подкрутить фаервол перед сном. Что может пойти не так?😬
Типичный🥸 Сисадмин
#предложка
З.Ы. 21:00. Отличное время, чтобы по-быстрому подкрутить фаервол перед сном. Что может пойти не так?
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁177👏19🏆11🌚5❤1⚡1👍1😈1💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁229🫡19💊9🤔7🔥3🌚2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥184🌚16👍11😁3😱2👏1🐳1
Защита домашних роутеров вышла на новый уровень 👮♂️
ФБР отчиталось о блестящей операции... они удаленно зашли на скомпрометированные русскими хацкерами (APT28/Fancy Bear) американские роутеры TP-Link, пофиксили настройки (которые до этого подменили) и закрыли уязвимости🙂
Представьте лицо рядового домашнего юзера. Утром у него были интернеты с перехватом трафика от хацкеров, а вечером - тот же самый интернет, но с прослушкой от ФБР 🦅
Типичный🥸 Сисадмин
ФБР отчиталось о блестящей операции... они удаленно зашли на скомпрометированные русскими хацкерами (APT28/Fancy Bear) американские роутеры TP-Link, пофиксили настройки (которые до этого подменили) и закрыли уязвимости
Представьте лицо рядового домашнего юзера. Утром у него были интернеты с перехватом трафика от хацкеров, а вечером - тот же самый интернет, но с прослушкой от ФБР 🦅
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁270👏21😱2
Forwarded from DevOps MemOps
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁178💯53🔥20👍2😭2🤯1
Please open Telegram to view this post
VIEW IN TELEGRAM
👏73😁50🐳14🔥4❤2👍2🏆2
Скоро лето, пора приводить форму. Если это снять одним куском, можно свалять отличные валенки 😬
#предложка
Типичный🥸 Сисадмин
#предложка
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥98😁45😱12❤3👍2🗿2⚡1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁74❤8😱7💯4🤷♂3🏆2🙏1