Talking Gingers effects (Sponsored Preview 2 Effects)
«Trinitite»: вариант Shai-Hulud скомпрометировал npm-пакет
Новый вариант вредоносного программного обеспечения Shai-Hulud под названием «Trinitite: Sponsored by Preview 2 Effects» атаковал пакет npm @7nohe/openapi-react-query-codegen. Пакет предназначен для генерации кода TanStack Query и насчитывает приблизительно 128 223 еженедельных загрузки. Инцидент затронул один пакет npm и оказался связан с девятью публичными репозиториями GitHub. В каждом из них содержалась идентифицирующая строка, а все репозитории были привязаны к одному пользователю. Первый зафиксированный коммит с этой строкой появился 28 августа 2026 года. Это указывает на то, что кампания оставалась активной на момент анализа...