user-avatar
Diya Poddar

Вредонос Shai Hulud заразил более 400 пакетов NPM, включая библиотеки ENS

Атака на цепочку поставок в экосистеме NPM привела к заражению более 400 пакетов JavaScript, включая как минимум 10 широко используемых криптобиблиотек, связанных с Ethereum Name Service. Компания Aikido Security сообщила об инциденте в понедельник после обнаружения подозрительной активности. Вредоносная программа собирает учетные данные из скомпрометированных сред и распространилась на более чем 25 000 репозиториев.