Зловмисник заразив популярний npm-пакет із понад 150 000 завантажень на тиждень.
У популярний інструмент для розробників підклали шкідливий код. Дослідники Aikido виявили одразу десять заражених версій npm-пакета @7nohe/openapi-react-query-codegen, який завантажують понад 150 000 разів на тиждень. Як шкідливе ПЗ крало токени та заражало інші проєкти?
@devukraine
Зловмисник заразив популярний npm-пакет із понад 150 000 завантажень на тиждень.
dev.ua | IT України
@devukrainedev.ua — українське IT-медіа. Тут пишемо про: життя айті ком'юніті, бізнес, інновації, IT-освіту, GameDev. Youtube: https://bit.ly/3xcDTfs Співпраця: @stasdevua Реклама: @devmediabot Надсилайте новини в бот @devuafeedbackbot
30,557 subscribers
Open in Telegram 