#NPM

10 публикаций

Новая атака на npm: самораспространяющийся зловред крадет токены разработчиков
22.04.2026 · BleepingComputer

Новая атака на npm: самораспространяющийся зловред крадет токены разработчиков

В экосистеме npm обнаружена новая атака на цепочку поставок, которая крадет токены аутентификации разработчиков и автоматически распространяется через скомпрометированные учетные записи....

Цепочка поставок под ударом: пакеты Namastex распространяют вирус CanisterWorm
22.04.2026 · Cyber Security News

Цепочка поставок под ударом: пакеты Namastex распространяют вирус CanisterWorm

В репозитории npm обнаружены скомпрометированные пакеты Namastex.ai, зараженные бэкдором CanisterWorm. Вредоносный код автоматически распространяется по цепочке поставок, копируя тактику группировки...

CISA предупреждает: популярная библиотека Axios скомпрометирована
21.04.2026 · Cyber Security News

CISA предупреждает: популярная библиотека Axios скомпрометирована

CISA выпустила критическое предупреждение о компрометации популярного JS-библиотеки Axios через атаку на цепочку поставок. Злоумышленники получили возможность внедрить вредоносный код в инструмент,...