Исследователи безопасности обнаружили на платформе свыше 15 тысяч вредоносных пакетов.
Неизвестные загрузили 144 294 фишинговых пакетов в NPM, PyPI и NuGet.
«Голые» дети и танцы способствуют заражению тысячей пользователей.
Злоумышленники продают инструменты для взлома, но платить нужно не деньгами.
Виновной оказалась группировка JuiceLedger.
Для распространения 12 вредоносных пакетов использовался тайпсквоттинг.
Исправленная уязвимость позволяет злоумышленнику получить полный доступ к файлам жертвы.
Другие проблемы также позволяли злоумышленнику получить права соорганизатора.
Уязвимость позволяет любому приложению без соответствующего разрешения управлять приложением «Камера».