🕐 МСК 💵 71.91 ₽ 💶 82.97 ₽ 🇨🇳 10.61 ₽ ₿ 63 364$ Ξ 1 671$ Москва: +20°C ⛅ Благовещенск: +12°C 🌧 🎊 НГ через Уровень абсурда: 62% 🤔

🖼 Ну вот, опять npm

Ну вот, опять npm

В npm нашли очередную схему: IronWorm и новую версию Miasma Worm. В сумме — больше 50 легитимных пакетов либо заражены, либо подменены. Один ворует всё, что найдёт на машине разработчика, прячется за eBPF-руткитом. Второй — сам себя распространяет, как червь.

Честно скажу, не удивлён. Упаковка зависимостей в JavaScript-экосистеме давно превратилась в игру «угадай, где закладка». Разработчики тащат пакеты пачками, не глядя, а ментейнеры не успевают чистить.

Итог: очередной день, очередная атака через npm. Кто-то опять потеряет доступ к прод-серверам. Вопрос только — когда это перестанет быть новостью.

#npm #supplychain #безопасность

📰 Читать новость

🌐 Трэвел Трафик

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *