Краткое содержание
Новая атака на цепочку поставок npm: червь IronWorm заразил 36 пакетов, нацелен на кражу секретов разработчиков, облачных данных и ключей доступа.
Темы
Кибербезопасность
npm экосистема
атаки на цепочки поставок
Теги
npm
malware
supply_chain
infostealer
cybersecurity
vulnerability
Упомянутые сущности
npm
JFrog
IronWorm
xakep_ru
Полный текст
36 пакетов в npm атаковал новый червь IronWormЭкосистема npm пострадала от новой атаки на цепочку поставок. Специалисты компании JFrog обнаружили инфостилер IronWorm, который успел заразить 36 пакетов и был нацелен на кражу секретов разработчиков, учетных данных для облачных сервисов и ключей доступа.https://xakep.ru/2026/06/10/ironworm/
Другие посты из xakep_ru
xakep_ru
2026-06-09T17:36:22+00:00
Операторы шифровальщика Qilin более месяца эксплуатировали критическую 0-day-уязвимость CVE-2026-50751 в Check Point VPN, позволяющую подключаться без аутентификации через устаревший протокол IKEv1.
Читать