<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Фишинг позволил получить контроль над несколькими популярными NPM-пакетами</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137402.html</link>
    <description>Зафиксирована фишинг-атака на сопровождающих JavaScript-библиотеки, в ходе которой от имени сервиса NPM было разослано сообщение, уведомляющее о необходимости подтвердить свой email. Проведённая атака позволила злоумышленникам...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63610&lt;br&gt;</description>

<item>
    <title>Фишинг позволил получить контроль над несколькими популярным... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137402.html#92</link>
    <pubDate>Thu, 24 Jul 2025 00:58:44 GMT</pubDate>
    <description>Придете ко мне на проект, дам вам легаси лапшу разбирать до скончания веков (ну чтобы ваше мировозрение не менять)&lt;br&gt;А мы с командой продолжим делать прекрасные проекты на symfony.&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг позволил получить контроль над несколькими популярным... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137402.html#91</link>
    <pubDate>Thu, 24 Jul 2025 00:24:48 GMT</pubDate>
    <description>&amp;gt; так пыха мертвая, доживает свои последние дни &lt;br&gt;&lt;br&gt;Все дожить не может уж лет как родилась )&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг позволил получить контроль над несколькими популярным... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137402.html#89</link>
    <pubDate>Wed, 23 Jul 2025 04:13:50 GMT</pubDate>
    <description>Все прекрасно делается на чистой ноде без всяких васянопакетов.&lt;br&gt;&lt;br&gt;&amp;gt; весь ввод&amp;#8211;вывод отдан библиотекам&lt;br&gt;&lt;br&gt;О чем вообще речь ?&lt;br&gt;fs/http(s)/net - все часть nodejs&lt;br&gt;&lt;br&gt;&amp;gt; модули и человеческая поддержка ООП реализуется ими же.&lt;br&gt;&lt;br&gt;Каким это образом ?&lt;br&gt;У вас криокамера протекла может ?&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг позволил получить контроль над несколькими популярным... (x3who)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137402.html#88</link>
    <pubDate>Tue, 22 Jul 2025 22:13:10 GMT</pubDate>
    <description>&amp;gt;  Такие атаки должны выявляться браузером: переход на ранее не посещенный адрес, который отличается одной или похожими буквами от адреса в истории посещения.&lt;br&gt;&lt;br&gt;Но ведь этого совершенно недостаточно! Перед тем, как разрешить пользователю посещение любого сайта браузер должен сначала просканировать сайт на наличие уязвимостей, опубликованных со времени последнего посещения этого сайта! Ведь сайт может быть совершенно легитимным, просто нерадивый админ не установил исправленные версии софта, а в результате пострадаете Вы! &lt;br&gt;</description>
</item>

<item>
    <title>Фишинг позволил получить контроль над несколькими популярным... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137402.html#87</link>
    <pubDate>Tue, 22 Jul 2025 20:31:51 GMT</pubDate>
    <description>Самому не смешно от написанного? Рекомендую посмотреть записи ДНС домена npmjs.org а также почитать хотя бы в общих чертах о принципах SPF/DKIM/DMARC.&lt;br&gt;&lt;br&gt;p.s. надо же, сейчас появилась наконец-то запись SPF. Зоркий Глаз решил спросить у коллег по цеху про настройку почты :) Или прочитать, наконец, раздел документации по google suite.&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг позволил получить контроль над несколькими популярным... (penetrator)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137402.html#86</link>
    <pubDate>Tue, 22 Jul 2025 17:06:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; так пыха мертвая, доживает свои последние дни &lt;br&gt;&amp;gt; Зачем так сразу? Но нет ничего невозможного. Учитесь у старших ТОВАРИЩЕЙ - &lt;br&gt;&amp;gt; готовьте народ постепенно (окно Овертона).&lt;br&gt;&lt;br&gt;разве это моя проблема, что кто-то не видит, что ей конец (пусть долгий и мучительный, но все же перспектива уже видна), я же не общественный психолог, да и целей не преследую никаких&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг позволил получить контроль над несколькими популярным... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137402.html#85</link>
    <pubDate>Tue, 22 Jul 2025 12:05:36 GMT</pubDate>
    <description>Это фишинговое письмо было без меток SPF, DKIM, DMARC. А у домена npmjs.org все эти метки есть.&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг позволил получить контроль над несколькими популярным... (Анон1110м)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137402.html#83</link>
    <pubDate>Tue, 22 Jul 2025 07:56:20 GMT</pubDate>
    <description>К самому языку докопаться к слову почти негде &amp;#8212; настолько мала его доля во всем стэке технологий. Тот же DOM отдан на откуп браузерами, весь ввод&amp;#8211;вывод отдан библиотекам, модули и человеческая поддержка ООП реализуется ими же. И куда ни глянь, в какую область применения не кинь взгляд, тут же откуда слышится шепоток восторженного JS&amp;#8211;боя, о том, что и для этого у них есть библиотека. Когда библиотеки используются для того, чтобы использовать какой&amp;#8211;то нестандартный или специализированный функционал &amp;#8212; это нормально, когда библиотеки используются для расширения языка общего назначения, это тоже нормально &amp;#8212; Boost для С++ отличный пример (если не брать в расчёт его монструозность), а вот когда библиотеки используются для узкоспециализированного языка, причем не расширяя его функционал, а просто скрывая его недостатки, то это заставляет задуматься.&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг позволил получить контроль над несколькими популярным... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137402.html#82</link>
    <pubDate>Tue, 22 Jul 2025 07:11:25 GMT</pubDate>
    <description>не три, а полтора&lt;br&gt;</description>
</item>

</channel>
</rss>
