npm
ThreatsDay: главные киберугрозы недели оказались до боли бытовыми
5 811 задержанных и $293 млн изъятых активов: ThreatsDay показал, что главные киберугрозы недели рождаются из рутинных ошибок админов и…
Атака на npm: SDK Injective крал seed-фразы криптокошельков
Версия 1.20.21 пакета @injectivelabs/sdk-ts успела набрать 310 загрузок и крала seed-фразы и приватные ключи криптокошельков.
Фальшивые SDK Paysafe и Skrill в npm и PyPI крали секреты
17 вредоносных пакетов в npm и PyPI маскировались под SDK Paysafe, Skrill и Neteller и крали токены, пароли и API-ключи.
Miasma отравила 20+ npm-пакетов и пошла за секретами разработчиков
Более 20 версий npm-пакетов оказались заражены Miasma: вредонос крадет облачные ключи, токены GitHub и пытается заражать новые пакеты.
Microsoft связала атаку на Mastra AI с хакерами из КНДР
Более 140 npm-пакетов Mastra AI оказались скомпрометированы: Microsoft связала supply chain-атаку с группой Sapphire Sleet из КНДР.
144 пакета Mastra в npm скомпрометировали через чужой аккаунт
144 пакета Mastra в npm оказались скомпрометированы после захвата аккаунта контрибьютора. Под ударом CI, рабочие станции и секреты разработки.
Фейковый рекрутер едва не взломал Python-разработчика через npm
386 тыс. фейковых аккаунтов LinkedIn заблокировали после жалоб за полгода 2025-го, а одна вакансия едва не привела к атаке через…
GitHub ужесточает npm: install больше не будет доверять всем подряд
npm v12 в июле отключит автозапуск install-скриптов и загрузку Git-зависимостей без явного разрешения. Что меняется для команд и CI.
IronWorm заразил 36 npm-пакетов и нацелился на секреты из CI
36 пакетов в npm заразили через supply-chain атаку: IronWorm крадет секреты из CI, учетные данные облаков и токены публикации.
Red Hat попала под атаку на npm: скомпрометированы 32 пакета
32 пакета и 96 версий в namespace Red Hat на npm оказались заражены. Что означает эта supply-chain атака для разработчиков…