Краткое содержание
Червь Shai-Hulud снова атаковал npm, скомпрометировав более 25 000 разработчиков за три дня. Вредоносные версии популярных пакетов (Zapier, ENS Domains, PostHog, Postman, AsyncAPI) использовались для кражи секретов разработчиков и CI/CD.
Темы
Кибербезопасность
Безопасность цепочек поставок
Вредоносное ПО
Теги
npm
malware
supply-chain
Shai-Hulud
cybersecurity
open source
CI/CD
Упомянутые сущности
Shai-Hulud
npm
Zapier
ENS Domains
PostHog
Postman
AsyncAPI
Полный текст
Червь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиковСамораспространяющаяся малварь Shai-Hulud вернулась в npm, скомпрометировав более 25 000 разработчиков всего за три дня. Сотни зараженных версий популярных пакетов (включая Zapier, ENS Domains, PostHog, Postman и AsyncAPI) были размещены в npm для кражи секретов разработчиков и CI/CD.https://xakep.ru/2025/11/25/shai-hulud-2-0/
Другие посты из xakep_ru
xakep_ru
2025-11-24T15:34:28+00:00
Nvidia подтвердила, что октябрьские обновления безопасности Windows 11 вызывают проблемы с производительностью в играх на Windows 11 24H2 и 25H2. Для устранения выпущена бета-версия драйвера GeForce Hotfix Display Driver 581.94.
Читать