1 неделю назад
Шокирующая атака на npm: более 500 заражённых пакетов, ваши пароли под угрозой — молниеносная угроза уже здесь!
Сегодня атаками через цепочку поставок на npm уже сложно кого-то удивить. Не прошло и нескольких месяцев, как появилась новая угроза: на этот раз вредоносное ПО обнаружили сразу в более чем 500 пакетах. Ситуация действительно тревожная. Хакеры провели масштабную и продуманную атаку под названием «Shai Hulud v2» — заразили сотни npm-пакетов, а теперь вирус докатился и до Java/Maven. Всего пострадали более 500 npm-пакетов и свыше 700 их версий, а вредоносный код проник даже в продукты крупных компаний: Zapier, Postman, PostHog, AsyncAPI и ENS Domains...
06:44
1,0×
00:00/06:44
847,6 тыс смотрели · 4 года назад