Red Hat npm: как воры чужими пакетами крадут ваши креды!
04.07.2026
Microsoft Security Blog
38
Масштабная атака на npm-пакеты Red Hat показала, как легко сломать цепочку поставок и добраться до сокровенного. Свыше 90 версий пакетов @redhat-cloud-services были заражены вредоносом, который не только незаметно пролезал в CI/CD и на машины разрабов, но и как червь распространялся, переиздавая «чистые» пакеты. Фишка в том, что малварь воровала креды от GitHub, облачных платформ и локалок. Чтобы не попасть в такую засаду, всегда используйте блокировку версий (lockfiles) в npm, делайте статический анализ кода зависимостей и сегментируйте сеть при работе со сборочными окружениями. Не дайте хакерам играть вашими пакетами!
Новое исследование LayerX Security показало интересный момент: главная угроза от ИИ в корпорациях исходит не от всех подряд, а от небольшой группы 'властелинов ИИ' – power-юзеров, активно...
Раз в неделю The Hacker News сливает пачку угроз, и этот раз не исключение! Особое внимание на плагин безопасности Claude и Azure Privilege Escalation. По сути, это шанс для хакеров глубоко осесть в...
Представьте: вы разработчик, тащитесь от скорости NuGet, а под видом SDK для Sicoob, крупной финсистемы Бразилии, к вам в проект залетает зловред. Этот пакет версии 2.0.0-2.0.4 умеет тихо сливать...
Представьте: 2000 приложений, созданных ИИ-шниками прямо внутри компаний и опубликованных в открытый интернет. ИТ-отдел и безопасники даже не знали об их существовании! Это уже не просто сотрудники,...