Security Lab

NuGet

NuGet - это репозиторий пакетов, который предназначен для упрощения процесса установки и управления библиотеками и зависимостями в проектах .NET. Он предоставляет доступ к тысячам пакетов с открытым исходным кодом, которые могут быть установлены в проекты через Visual Studio или командную строку. Разработчики могут использовать NuGet для поиска, установки и обновления пакетов, а также для публикации своих собственных пакетов и их документации. NuGet также обеспечивает управление версиями пакетов, что помогает сохранять совместимость между зависимостями проекта.

NuGet атакован: SeroXen RAT проникает в тысячи проектов

ReversingLabs выявила 60 вредоносных пакетов с изощренной маскировкой.

NuGet: поле битвы за секреты разработчиков

Что это – дополнительные функции или полноценный шпионский инструмент?

В 2023 году программы для разработки ПО стали самым лакомым кусочком для хакеров

Почему взломать сервисы вроде NuGet, PyPI, и RubyGems так просто и какую главную ошибку совершают поставщики?

Из NuGet — в сердце вашей системы: на полках репозитория появились библиотеки с сюрпризом

В отступах и символах скрывается многоликий троян. Как его обнаружить?

Невидимый враг: троян SeroXen RAT проник в репозиторий NuGet

Почему лишь внимательность может спасти разработчиков от вездесущих хакеров?

Крупнейшие компании мира в опасности, их данные могут быть украдены через открытые источники

Исследователи обнаружили огромное количество артефактов и образов контейнеров, размещенных в различных реестрах и репозиториях без надлежащей защиты.

Impala Stealer: очередной похититель криптовалюты добрался до разработчиков, на этот раз через платформу NuGet

Насколько вообще безопасны общедоступные репозитории программного обеспечения?

Вредоносные пакеты NuGet с 150 000 загрузками заражают .NET-разработчиков

Вредоносные пакеты предназначены для кражи криптовалюты специалистов.

Репозитории открытого ПО наводнены десятками тысяч вредоносных пакетов

Неизвестные загрузили 144 294 фишинговых пакетов в NPM, PyPI и NuGet.

Десятки уязвимых пакетов NuGet позволяют хакерам атаковать платформу .NET

В настоящее время существует острая необходимость в оценке сторонних модулей на предмет рисков безопасности.