<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В репоизитории NPM выявлены три пакета, выполняющих скрытый майнинг криптовалют</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125604.html</link>
    <description>В репоизитории NPM выявлены три вредоносных пакета klow, klown и okhsa, которые прикрываясь функциональностью для разбора заголовка User-Agent (использовалась копия библиотеки UA-Parser-js) содержали вредоносные изменения, применяемые для организации майнинга криптовалют на системе пользователя. Пакеты были размещены одним пользователем 15 октября, но сразу выявлены сторонними исследователями, которые сообщили о проблеме администрации NPM. В итоге пакеты были удалены в течение дня после публикации, но успели набрать около 150 загрузок...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56009&lt;br&gt;</description>

<item>
    <title>В репозитории NPM выявлены три пакета, выполняющих скрытый м... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125604.html#59</link>
    <pubDate>Thu, 28 Oct 2021 16:16:32 GMT</pubDate>
    <description>Hello, World!&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлены три пакета, выполняющих скрытый м... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125604.html#58</link>
    <pubDate>Wed, 27 Oct 2021 08:39:08 GMT</pubDate>
    <description>В чем суть теории? Старое ПО имеет еще больше уязвимостей&lt;br&gt;Разрабатывать для себя дело хорошее, но автономность тяжело и дорого обеспечивать (коммерция не одобрит разработку ОС, сервера приложений и тд это тупо дорого и так то большая часть сайтов фигарят по минималке на ПЫХЕ с Джумалой для экономии времени и денег (а потом плачут на форумах и фриланс биржах что после сотни другой плагинов сервер не вывозит больше тысячи товаров)&lt;br&gt;&lt;br&gt;Если параноик, то лучше тогда уж давай волю своей парное - читай обзоры безопастности с утра до вечера&lt;br&gt;обновляйся каждые пять минут - держи на готове файрволов пачку мониторь трафик создай пограничный Интернет шлюз (пропускай только достоверные сайты) и тд но я что-то думаю что это скорее просто психические проблемы за которые еще и нет желания платить (типо поставлю MS-DOS и там то буду в безопастности)&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлены три пакета, выполняющих скрытый м... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125604.html#57</link>
    <pubDate>Wed, 27 Oct 2021 08:31:50 GMT</pubDate>
    <description>Какие такие сайты? Смотрю сейчас требования к загрузкам ядер и вижу, что нагрузку более 70&#037; необходимо масштабировать по регламенту &lt;br&gt;</description>
</item>

<item>
    <title>В репоизитории NPM выявлены три пакета, выполняющих скрытый ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125604.html#56</link>
    <pubDate>Wed, 27 Oct 2021 08:29:37 GMT</pubDate>
    <description>В чем офигенность в том, что вам дали EventLoop и функцию setTimeout или в событийной модели EventListener? Так по секрету это можно сделать в любом языке двумя зависимостями. Вопрос в чем преимущество JS? Кроме JIT компиляции особо достоинств нет&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлены три пакета, выполняющих скрытый м... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125604.html#52</link>
    <pubDate>Fri, 22 Oct 2021 18:54:02 GMT</pubDate>
    <description>&quot;klown&quot;, майнер - толстый немецкоговорящий тролль&lt;br&gt;</description>
</item>

<item>
    <title>В репоизитории NPM выявлены три пакета, выполняющих скрытый ... (нах..)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125604.html#51</link>
    <pubDate>Fri, 22 Oct 2021 17:48:17 GMT</pubDate>
    <description>Тонны памяти сожранной на сайтах вашей офигенность, мндааа&lt;br&gt;</description>
</item>

<item>
    <title>В репоизитории NPM выявлены три пакета, выполняющих скрытый ... (Какаянахренразница)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125604.html#50</link>
    <pubDate>Fri, 22 Oct 2021 13:58:47 GMT</pubDate>
    <description>&amp;gt; Тупим???&lt;br&gt;&amp;gt; Сказано. 1 день &lt;br&gt;&lt;br&gt;Из песни слов не выкинешь. И не принимай это так близко к сердцу.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлены три пакета, выполняющих скрытый м... (Смузи)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125604.html#49</link>
    <pubDate>Fri, 22 Oct 2021 13:50:33 GMT</pubDate>
    <description>Дед я оставил таблетки под дверью, надеюсь жив.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлены три пакета, выполняющих скрытый м... (YM2608)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125604.html#48</link>
    <pubDate>Fri, 22 Oct 2021 07:45:10 GMT</pubDate>
    <description>Я сторонник теории, что нужно использовать устаревшее ПО либо разрабатывать только самому для себя. Поэтому я пользуюсь Windos XP + Office 2003 и т.п.&lt;br&gt;</description>
</item>

</channel>
</rss>
