user-avatar
Anas Hassan

Атака на цепочку поставок Shai-Hulud скомпрометировала более 490 пакетов NPM со 132 млн загрузок

Масштабная атака на цепочку поставок JavaScript под названием «Shai-Hulud: The Second Coming» заразила более 490 пакетов npm с общим количеством 132 миллиона загрузок в месяц, сообщает Aikido Security. Под удар попали библиотеки, связанные с ENS, Zapier и другими криптовалютными платформами. Вредоносное ПО похищает учетные данные разработчиков и токены GitHub во время установки пакетов, распространяясь через скомпрометированные репозитории.