Пакет маскировался под помощника, но тайно работал на хакеров.
Никаких взломов — просто установите пакет и попрощайтесь с данными.
Клон Telegram API вшивает SSH-бэкдор в систему.
Разработчики уже потеряли сотни тысяч, даже не подозревая об этом.
Под видом полезных утилит злоумышленники внедряют полноценный шпионский функционал.
Инновационный метод позволяет хакерам навсегда сохранить доступ к скомпрометированным системам.
Обман под видом полезных инструментов разрушил доверие к популярной платформе.
Уникальный баг позволяет захватывать серверные системы без прямого доступа.
Зараженный клон нацелен на кражу данных программистов.
Новые версии плагина стали ловушкой для пользователей.
Когда обычный JavaScript-загрузчик превращается в инструмент шпионажа.
На платформе npm выявлены библиотеки-оборотни со скрытым функционалом.
Специалисты раскрывают стратегию блиц-атаки против разработчиков.
Почему вредоносный Node.js-пакет всё ещё доступен для скачивания?
Хакеры бьют по разработчикам, ожидая затронуть программную цепочку поставок.
Злоумышленники придумали хитрый способ распространять скрипты через GitHub
Дерзкий подход к компрометации открыл хакерам доступ к цепочке поставок открытого ПО.
Почему взломать сервисы вроде NuGet, PyPI, и RubyGems так просто и какую главную ошибку совершают поставщики?
Используя многоуровневый способ загрузки, хакеры тщательно скрывают свою активность.
VulnCheck предупреждает о беспрецедентной уязвимости цепочек поставок программного обеспечения.