npm

Исследователи обнаружили 7 вредоносных npm-пакетов для кражи криптовалюты
Обнаружены 7 вредоносных npm-пакетов, используемых для кражи криптовалютных кошельков и данных. Узнайте, как защитить себя.

npm-атаке подвергся пакет Axios — заражено 100 млн скачиваний
Пакет Axios стал жертвой атаки на supply chain, вредоносное ПО затронуло более 100 млн разработчиков. Приняты меры безопасности.
Злоумышленники опубликовали 633 вредоносные версии npm — последствия атаки
633 вредоносные npm-пакета прошли проверку Sigstore. Атака раскрыла уязвимости систем авторизации и проверки в разработке.

GitHub вводит 2FA для публикации пакетов в npm — новые меры безопасности
GitHub внедрил двухфакторную аутентификацию для npm, чтобы предотвратить атаки на цепочку поставок.

Хакеры из Северной Кореи маскируются под npm-пакеты для кражи данных
Северокорейские хакеры маскируют вредоносные пакеты под Rollup для удаленного доступа к данным разработчиков.

npm 12 отключает скрипты установки по умолчанию для повышения безопасности
npm 12 отключает скрипты установки по умолчанию, чтобы снизить риски цепочки поставок, повышая безопасность для разработчиков.

Семь вредоносных npm-пакетов Vite используют блокчейн для атак
Обнаружены семь вредоносных npm-пакетов Vite, использующих блокчейн для распространения RAT. Уберите их немедленно.
Компрометированный Nx в npm использовал ИИ-агентов для кражи секретов
Вредоносный npm-пакет Nx собрал данные с устройств разработчиков, используя AI-агент для обхода защиты.

18 вредоносных npm-пакетов атакуют пользователей инструментов Alibaba
18 вредоносных npm-пакетов внедряют RAT для пользователей Alibaba. Узнайте о мишенях и последствиях.

Троянские npm-пакеты спрятали IP C2 в адресе получателя Ethereum-транзакции
Исследователи выявили новые троянские пакеты npm, использующие блокчейн для скрытия IP адресов C2, угрожая безопасности пользователей.