ЛИСТ B-03 · ТЕГ
TAG
Тег

Публикации по теме «безопасность npm»

9 публикаций

Уязвимости

Вредоносный npm-пакет Gemini-ai-checker угрожает безопасности токенов AI-инструментов

Недавно специалисты по безопасности сообщили о выявлении вредоносного npm-пакета, замаскированного под утилиту для работы с токенами AI-инструментов. Согласно публикации на Blee...

2026-04-083 мин. чтения26
Уязвимости

Supply chain security under fire: New wave of attacks on Node.js maintainers

The recent compromise of the Axios library, a cornerstone of the JavaScript ecosystem with over 100 million weekly downloads, served as a stark wake-up call for the global softw...

2026-04-054 мин. чтения25
Новости

Анализ инцидента: Масштабные последствия атаки на цепочку поставок Axios

В последнее время специалисты по кибербезопасности отмечают рост числа инцидентов, связанных с атаками на цепочки поставок в экосистеме npm. Один из таких случаев касался компро...

2026-04-022 мин. чтения27
Руководства

Вредоносный код в npm-пакетах Axios: уроки для управления внешней поверхностью атаки

В начале 2024 года исследователи безопасности сообщили об инциденте, связанном с обнаружением вредоносного кода в некоторых версиях npm-пакета Axios — одного из самых широко исп...

2026-03-313 мин. чтения22
Новости

Вредоносное ПО Glassworm атакует популярные React Native пакеты через npm

В марте 2023 года исследователи безопасности сообщили о масштабной атаке на цепочку поставок, связанной с двумя популярными npm-пакетами для React Native. Согласно публикации на...

2026-03-183 мин. чтения25
Новости

Опасные npm-пакеты маскируются под Solara Executor и крадут данные из Discord, браузеров и криптокошельков

Исследователи безопасности из JFrog выявили сложную атаку на цепочку поставок в экосистеме npm, в ходе которой злоумышленники распространяли вредоносное ПО под видом легитимного...

2026-03-153 мин. чтения24
Руководства

Кампания GlassWorm расширяет масштабы атак через 72 вредоносных расширения Open VSX

В последнее время исследователи из Socket Research Team сообщили о значительном расширении активности вредоносной кампании, которую они обозначили как GlassWorm. В рамках этой к...

2026-03-153 мин. чтения23
Новости

Новая волна атак PhantomRaven в npm: кража данных разработчиков через 88 вредоносных пакетов

Недавно была зафиксирована новая волна атак в рамках кампании PhantomRaven, нацеленной на экосистему npm. Злоумышленники разместили в реестре npm 88 вредоносных пакетов, которые...

2026-03-122 мин. чтения26
Новости

Активная кампания с вредоносными npm-пакетами похищает криптоключи и секреты CI/CD

По данным компании Snyk, в начале 2024 года была обнаружена масштабная кампания, в ходе которой злоумышленники распространяют не менее 19 вредоносных npm-пакетов, предназначенны...

2026-02-233 мин. чтения29

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.