1 неделю назад
Пакет npm jscrambler скомпрометирован: вредоносные версии крадут секреты
11 июля 2026 года экосистема npm зафиксировала целенаправленную атаку на цепочку поставок. Пакет jscrambler оказался скомпрометирован: сразу пять его версий содержали идентичный вредоносный компонент. Событие вновь подчеркнуло уязвимость доверенных репозиториев перед злоумышленниками, способными имитировать легитимный цикл разработки. Заражёнными признаны следующие выпуски: Все они появились вскоре после легитимных релизов — злоумышленник публиковал пакеты заново, переиспользуя идентичные вредоносные артефакты. Такой подход позволял обходить немедленные меры реагирования и затруднял выявление разницы между чистыми и заражёнными сборками...