В реестре npm развернута кампания по распространению поддельной страницы проверки Cloudflare. Компания OX Security выявила 24 пакета, внутри которых находится один и тот же HTML-файл.
Кампания PolinRider, связываемая с Северной Кореей, продолжает наращивать масштаб: число подтвержденных зараженных репозиториев GitHub выросло до 4 367, а вредоносный код всё чаще оказывается в пакетах, публикуемых в реестре npm.
В экосистеме менеджера пакетов npm обнаружен кластер вредоносных модулей, замаскированных под небольшие утилиты для работы с датами и подсчёта дней. Всего идентифицировано около четырнадцати пакетов, каждый
В реестре NPM (Node Package Manager - крупнейший репозиторий JavaScript-библиотек) обнаружена серия вредоносных пакетов. Они загружают на компьютер жертвы скрытый троян, который крадет данные криптокошельков
В реестре npm 12 августа 2026 года зафиксирована вредоносная кампания, в рамках которой злоумышленник опубликовал 21 пакет. Их особенность - в том, что они не подделывают имена существующих пакетов, а
В реестре пакетов npm выявлена кампания, нацеленная на разработчиков ботов для WhatsApp. Вредоносные версии популярной библиотеки Baileys, предназначенной для создания таких ботов, при установке незаметно
В течение 48 часов в реестре npm опубликовано более 700 вредоносных пакетов. Они маскируются под библиотеки для разработки мобильных приложений, однако при установке загружают на компьютер жертвы программу
В публичных реестрах программных компонентов npm и PyPI выявлены новые вредоносные модули, нацеленные на разработчиков и компании, использующих открытые экосистемы JavaScript и Python.
Вредоносный червь ChainDrop заразил более 400 пакетов в реестре npm. Разработчики по всему миру скачивают эти пакеты сотни миллионов раз в неделю. Жертвами атаки стали компании, у которых злоумышленники
В августе 2026 года злоумышленники получили доступ к GitHub-аккаунту разработчика, поддерживающего несколько библиотек для Node.js. Node.js представляет собой платформу для выполнения JavaScript-кода вне браузера.