<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раскрыты подробности захвата учётных данных сопровождающего NPM-пакет axios</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139700.html</link>
    <description>Сопровождающий NPM-пакет axios, для которого на днях были выпущены вредоносные обновления, раскрыл подробности атаки, в результате которой атакующим удалось получить доступ к его компьютеру и всем учётных данным. Атака была  проведена с использованием типового метода социального инжиниринга, который ранее уже использовался для компрометации разработчиков криптокошельков и AI-платформ...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65134&lt;br&gt;</description>

<item>
    <title>Раскрыты подробности захвата учётных данных сопровождающего ... (пох.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139700.html#102</link>
    <pubDate>Sun, 05 Apr 2026 06:38:49 GMT</pubDate>
    <description>&amp;gt; Да, не думают мсявные о том, что какой-то долбовася даст первому встречному &lt;br&gt;&amp;gt; установить на свою машину очень-нужный-плагин.exe... изверги.&lt;br&gt;&lt;br&gt;думают, но это ж надо было в суматохе обратить внимание что хрень скачанная из интернетов еще и подписана незнамокем (и да, это не яббл и тебе дают возможность незадорого подписать свою хрень, а не приносить отпечаток жопы и унитаз ради щастья поставить другу васе свой хеловрот)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты подробности захвата учётных данных сопровождающего ... (пох.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139700.html#101</link>
    <pubDate>Sun, 05 Apr 2026 06:37:24 GMT</pubDate>
    <description>&amp;gt; Сама система Microsoft требует от пользователя использование рискованых макросов и &lt;br&gt;&lt;br&gt;сама система все еще оставляет пользователю решать что ему использовать.&lt;br&gt;&lt;br&gt;&amp;gt; В отличие от Google Chrome, где все запускается в изолированой среде. &lt;br&gt;&lt;br&gt;от пользователя в том числе (привет, manifest v2)&lt;br&gt;Причем:&lt;br&gt;&lt;br&gt;https://www.opennet.ru/opennews/art.shtml?num=59838&lt;br&gt;&lt;br&gt;вот прям первое в поиске.&lt;br&gt;Ты думал что это ты смотришь на кого-то - а это он смотрит на тебя.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты подробности захвата учётных данных сопровождающего ... (пох.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139700.html#100</link>
    <pubDate>Sun, 05 Apr 2026 06:34:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Через какое-то время было назначено групповое обсуждение, организованное на базе платформы MS Teams &lt;br&gt;&amp;gt; Ха-ха. Когда мне такое предлагают левые люди, они сами отправляются ставить плагины)) &lt;br&gt;&lt;br&gt;ты видимо сказочно богат (нет, ты сказочный дол..)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты подробности захвата учётных данных сопровождающего ... (пох.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139700.html#99</link>
    <pubDate>Sun, 05 Apr 2026 06:32:19 GMT</pubDate>
    <description>&amp;gt; обычно на собесе просят показать код - кидаешь ссылку на свои поделки &lt;br&gt;&amp;gt; в гитхабе - пусть смотрят.&lt;br&gt;&lt;br&gt;обычно нет (ну в смысле лазить по твоему шитхабу точно во время собеседования никто не будет  - заранее спросить могут конечно, но дальше списка реп точно не пойдут - ну кому надо на очередного раба столько времени и сил тратить? Ты хоть раз по чужим помойкам лазил чисто ради знакомства с человеком?!)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты подробности захвата учётных данных сопровождающего ... (пох.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139700.html#98</link>
    <pubDate>Sun, 05 Apr 2026 06:30:50 GMT</pubDate>
    <description>&amp;gt; ну для всякой стремной фигни, которую ПРИХОДИТСЯ ставить для всяких сторонних заказчиков, &lt;br&gt;&amp;gt; у порядочного айтишника есть как минимум виртуалка, которую не жалко. &lt;br&gt;&lt;br&gt;&quot;Падажжите! Щяс загрузитсо!&quot;&lt;br&gt;&lt;br&gt;(неудобненько на самом деле. особенно если ты не профессионал в собеседованиях, а профессионал в нодежыэс)&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты подробности захвата учётных данных сопровождающего ... (пох.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139700.html#97</link>
    <pubDate>Sun, 05 Apr 2026 06:29:34 GMT</pubDate>
    <description>&amp;gt; Ну, по комментариям оно и видно.&lt;br&gt;&amp;gt; Замечательно, что перехватят - там система настроена под evil maid и развертывается &lt;br&gt;&amp;gt; после каждого такого акта из гарантированно чистого образа за полчаса.&lt;br&gt;&lt;br&gt;т.е. два собеседования подряд ты не переживешь ;-)&lt;br&gt;&lt;br&gt;&amp;gt; так делают в нормальных компаниях и нормальные люди, которые пускают на &lt;br&gt;&lt;br&gt;не, в нормальных так не делают. Это у тебя какое-то сборище совсем больных параноиков.&lt;br&gt;Причем почему-то не парящихся что виртуализация от заведомо вредоносных может и не помочь. Только физическое разделение и изолированные сети.&lt;br&gt;В нормальных компаниях если уж пускают чужих внутрь периметра - значит этим чужим там предполагается работать. Возможно и с ограничениями доступов, впрочем, своим тоже не все сразу доступно, но их работа точно не одноразовая.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;  поскольку ключ стырить можно сегодня, &lt;br&gt;&amp;gt; Ключ от чего? Пароль от юзера для рдп? Не хранится в системном &lt;br&gt;&lt;br&gt;&quot;что ты делаешь на нашем опеннете?!&quot; (с) местные борцуны с проклятой корпорацией зла&lt;br&gt;какой еще rdp. вот уж что на собесед</description>
</item>

<item>
    <title>Раскрыты подробности захвата учётных данных сопровождающего ... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139700.html#95</link>
    <pubDate>Sun, 05 Apr 2026 00:42:12 GMT</pubDate>
    <description>Это только в Торонто, или в ЕС тоже?&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты подробности захвата учётных данных сопровождающего ... (aNonim)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139700.html#94</link>
    <pubDate>Sat, 04 Apr 2026 16:54:26 GMT</pubDate>
    <description>Из Житомира.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты подробности захвата учётных данных сопровождающего ... (фф)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139700.html#93</link>
    <pubDate>Sat, 04 Apr 2026 15:56:02 GMT</pubDate>
    <description>обычно на собесе просят показать код - кидаешь ссылку на свои поделки в гитхабе - пусть смотрят.&lt;br&gt;</description>
</item>

</channel>
</rss>
