npm

  1. Admin

    Интересно Социальная инженерия привела к атаке на npm-пакет Axios.

    Разработчик npm-пакета Axios подтвердил, что компрометация цепочки поставок стала результатом целевой кампании социальной инженерии, организованной северокорейскими хакерами UNC1069. Злоумышленники использовали поддельные профили основателей известной компании, пригласили разработчика в Slack и...
  2. Admin

    Интересно Злоумышленники взломали аккаунт npm библиотеки Axios для распространения вредоносного ПО.

    Злоумышленники скомпрометировали аккаунт npm библиотеки Axios, которая используется более чем 100 миллионов раз в неделю, и опубликовали вредоносные версии для распространения троянов удалённого доступа на Linux, Windows и macOS. Атака была обнаружена несколькими компаниями по кибербезопасности...
  3. Admin

    Интересно Axios подвергся атаке на цепочку поставок через скомпрометированный аккаунт npm.

    Популярный HTTP-клиент Axios стал жертвой атаки на цепочку поставок. Злоумышленники опубликовали две новые версии пакета npm, которые содержали вредоносную зависимость. Версии 1.14.1 и 0.30.4 Axios внедряли поддельную зависимость plain-crypto-js версии 4.2.1. Атака была осуществлена через...
  4. Admin

    Интересно Атака CanisterWom заражает пакеты npm через украденные токены.

    Кампания CanisterWorm, организованная группой TeamPCP, распространяет вредоносный код через пакеты npm. Злоумышленники скомпрометировали утилиту Trivy, внедрив механизм кражи учётных данных. С помощью украденных токенов они публикуют новые версии пакетов с закладками. Вредоносный код...
  5. Admin

    Интересно Атака на цепочку поставок Trivy привела к распространению червя CanisterWorm через 47 npm-пакетов.

    Злоумышленники, стоящие за атакой на цепочку поставок популярного сканера Trivy, подозреваются в проведении последующих атак, которые привели к компрометации большого числа npm-пакетов с ранее неизвестным самораспространяющимся червём CanisterWorm. Червяк использует ICP-контейнеры, которые...
  6. Admin

    Интересно Слишком сложно для Microsoft. Как три разработчика сделали сайт npm лучше, чем целая корпорация.

    Небольшая команда разработчиков создала альтернативный интерфейс для npm, который уже вызвал огромный интерес среди сообщества. Проект npmx предлагает более удобный и функциональный просмотр пакетов, чем официальный сайт npmjs.com. Разработчики Дэниел Ро, Салма Алам-Нейлор и Матиас Капелетто...