Вредонос Shai Hulud заразил более 400 пакетов NPM, включая библиотеки ENS
Атака на цепочку поставок в экосистеме NPM привела к заражению более 400 пакетов JavaScript, включая как минимум 10 широко используемых криптобиблиотек, связанных с Ethereum Name Service. Компания Aikido Security сообщила об инциденте в понедельник после обнаружения подозрительной активности. Вредоносная программа собирает учетные данные из скомпрометированных сред и распространилась на более чем 25 000 репозиториев.