#NPM

20 публикаций

npm закручивает гайки: 2FA и контроль пакетов против атак на цепочки поставок!
01.08.2026 · The Hacker News

npm закручивает гайки: 2FA и контроль пакетов против атак на цепочки поставок!

GitHub подкинул разрабам на npm крутую фичу: теперь, чтобы твой пакет стал публичным, нужен не только мёрж в мастер, но и одобрение через 2FA. Это огненная новость для безопасности! Раньше...

Red Hat схватила криптотроян: компрометация npm-пакетов и кража данных разработчиков
26.07.2026 · BleepingComputer

Red Hat схватила криптотроян: компрометация npm-пакетов и кража данных разработчиков

Представьте, что вы скачиваете библиотеку, а внутри неё засел незваный гость! Более 30 npm-пакетов Red Hat из под никнейма '@redhat-cloud-services' были скомпрометированы. Злоумышленники внедрили...

Red Hat npm: как воры чужими пакетами крадут ваши креды!
04.07.2026 · Microsoft Security Blog

Red Hat npm: как воры чужими пакетами крадут ваши креды!

Масштабная атака на npm-пакеты Red Hat показала, как легко сломать цепочку поставок и добраться до сокровенного. Свыше 90 версий пакетов @redhat-cloud-services были заражены вредоносом, который не...

Новый npm-червь: binding.gyp — тихий убийца вашего кода!
12.06.2026 · Cyber Security News

Новый npm-червь: binding.gyp — тихий убийца вашего кода!

Представьте: вы устанавливаете пакет, а вместе с ним совершенно незаметно пролезает самораспространяющийся червь! Злоумышленники научились обходить стандартные проверки, пряча вредоносный код не в...