M3U И M3U8 B URL. КАК СДЕЛАТЬ ССЫЛКУ НА ПЛЕЙЛИСТ ДЛЯ ANDROID TV И TV BOX. Обзор и настройка
🍊 Червь в npm: как взлом Keyv превратил обычную установку зависимостей в кражу ключей
4 августа 2026 года атака на экосистему npm показала, насколько опасной может быть одна скомпрометированная учётная запись разработчика. Злоумышленники получили доступ к GitHub сопровождающего популярной библиотеки Keyv, добавили вредоносный код сразу в несколько связанных пакетов и выпустили официально выглядящие версии. Для заражения не требовалось запускать приложение, вызывать уязвимую функцию или даже напрямую использовать Keyv в исходном коде. Достаточно было установить зависимость — в том числе косвенную — обычной командой npm...