Краткое содержание
Исследователи сообщают о крупнейшей атаке на цепочку поставок npm, в ходе которой злоумышленники внедрили малварь в популярные пакеты, включая chalk и strip-ansi, скомпрометировав аккаунт мейнтейнера через фишинг.
Темы
кибербезопасность
разработка ПО
Теги
npm
javascript
supply-chain
malware
phishing
cybersecurity
Упомянутые сущности
npm
chalk
strip-ansi
xakep_ru
Полный текст
Взломаны npm-пакеты, которые еженедельно загружают более 2,6 млрд разИсследователи предупреждают о крупнейшей в истории атаке на цепочку поставок. Злоумышленники внедрили малварь в популярнейшие npm-пакеты, насчитывающие более 2,6 миллиарда еженедельных загрузок (включая такие библиотеки JavaScript, как chalk и strip-ansi). Ради этой атаки хакеры скомпрометировали аккаунт мейнтейнера с помощью фишинговой атаки.https://xakep.ru/2025/09/09/npm-supply-chain/
Другие посты из xakep_ru
xakep_ru
2025-09-04T10:34:05+00:00
Независимый исследователь BobDaHacker обнаружил уязвимости в защите роботов Pudu Robotics, позволяющие злоумышленникам удаленно управлять ими.
Читать