Публичные модули получили неограниченный доступ к самым важным корпоративным тайнам.
Один необдуманный шаг — и все ваши сбережения окажутся в чужих руках.
Злоумышленники годами готовили почву для этого скрытого удара.
В npm полгода жил пакет, который притворялся библиотекой для WhatsApp Web, а на деле тихо уносил переписки, контакты и токены.
Спецслужбы КНДР превратили поиск работы в идеальную схему по краже криптовалюты.
Внедрение в инфраструктуру происходит настолько глубоко, что обычная чистка уже не гарантирует безопасность.
Каждый пакет содержал tea.yaml для вывода наград злоумышленникам.
Зачем кто-то целых два года загружал на платформу мусорные пакеты?
Вредоносный код подгружается динамически и сливает секреты по трём каналам связи.
«Лаборатория Касперского» выявила вредоносный пакет в npm, распространяющий фреймворк AdaptixC2.
Простой инструмент для ИИ-ассистентов оказался самым коварным бэкдором года.
Новый механизм публикации навсегда исключит человека из цепочки доверия.
Вирус распространяется автоматически и закрепляется в репозиториях навсегда.
Крупнейший взлом облачных сервисов обернулся для хакеров финансовым провалом
Поддельные SDK отправляют мнемонические фразы в чужие руки. Каждая установка может обернуться катастрофой.
API-ключи разработчиков уже могут продаваться в даркнете.