supply chain

Атака Megalodon затронула более 5,5 тыс. репозиториев GitHub
Более 5,5 тыс. репозиториев GitHub получили вредоносные коммиты: атака Megalodon крадет секреты CI/CD и учетные данные облаков.

После утечки кода червь Shai-Hulud пошёл по рукам и в npm
Четыре вредоносных npm-пакета уже появились после публикации кода Shai-Hulud. Для разработчиков это сигнал: атаки на цепочку поставок ускоряются.

Популярный node-ipc на npm заразили стилером учетных данных
Три версии node-ipc на npm оказались заражены стилером: пакет с 690 тыс. загрузок в неделю крадет ключи, токены и .env-файлы…

OpenAI признала взлом в атаке на TanStack и меняет сертификаты
Два устройства сотрудников OpenAI были скомпрометированы в атаке на TanStack, после чего компания начала ротацию сертификатов подписи.
🔮
Хакеры КНДР заразили 26 npm-пакетов стеганографическим трояном
Северокорейские хакеры опубликовали в npm реестре 26 зараженных пакетов, которые извлекают C2-сервера из обычных эссе на Pastebin и крадут данные…