В npm повторно обнаружен вредоносный код Shai-Hulud спустя 111 дней после атаки

Атака на цепочку поставок NPM
19 мая 2026 года реестр JavaScript-пакетов npm столкнулся с атакой, получившей название Shai-Hulud. Тогда злоумышленники получили контроль над аккаунтом одного из сопровождающих и за час опубликовали 639

Вредоносные версии npm-пакета с 671 тысячей загрузок в месяц: атака через дефектный триггер GitHub Actions

Атака на цепочку поставок NPM
28 августа 2026 года в реестре npm появились десять вредоносных версий пакета @7nohe/openapi-react-query-codegen, который используется для генерации кода на основе OpenAPI-схем и ежемесячно загружается более 670 тысяч раз.

В npm обнаружена новая волна червя Mini Shai-Hulud в пакете для TanStack Query

Атака на цепочку поставок NPM
В конце августа 2026 года в реестре npm появилась новая волна вредоносной кампании Mini Shai-Hulud. Злоумышленники опубликовали десять версий пакета @7nohe/openapi-react-query-codegen, предназначенного

Атака ChainDrop на npm-пакеты: взлом аккаунта мейнтейнера затронул миллионы проектов

Атака на цепочку поставок NPM
В августе 2026 года злоумышленники получили доступ к GitHub-аккаунту разработчика, поддерживающего несколько библиотек для Node.js. Node.js представляет собой платформу для выполнения JavaScript-кода вне браузера.

В npm-экосистеме распространяется червь, похищающий учетные данные разработчиков

Атака на цепочку поставок NPM
В npm-реестре обнаружен самораспространяющийся вредоносный код, который начинал атаку с пакетов keyv и cachable, а затем расширился на более чем 440 пакетов, опубликовав свыше двух тысяч зараженных версий.

Атака на цепочку поставок в пакетах Keyv/Cacheable: скомпрометирована учётная запись разработчика

Атака на цепочку поставок NPM
Атака на цепочку поставок в мире открытого кода затронула популярные пакеты Keyv и Cacheable, которые применяются для кэширования данных в среде Node.js. Многие веб-проекты используют эти библиотеки как часть своей инфраструктуры.

Новый вариант вредоносного ПО Mini Shai-Hulud атакует разработчиков через npm и IDE-инструменты

Атака на цепочку поставок NPM
В ходе мониторинга цепочки поставок npm выявлен новый образец вредоносного ПО семейства Mini Shai-Hulud, связанного с группировкой TeamPcp. Этот вариант стал очередной итерацией давно известной кампании, направленной на разработчиков.

Компрометация разработчиков Red Hat привела к серийной атаке на цепочку поставок

information security
Программное обеспечение сегодня собирается из тысяч готовых компонентов. Каждый из них потенциально может стать точкой входа для злоумышленников. Новый инцидент, получивший название Miasma, показал, как

Атака на цепочку поставок AsyncAPI: кража токена через pull request и публикация вредоносных пакетов в npm

Атака на цепочку поставок NPM
14 июля 2026 года злоумышленник предпринял скоординированную атаку на экосистему AsyncAPI, открыв 37 pull request-ов к репозиторию asyncapi/generator. Почти все они содержали фиктивные страницы для пожертвований

Кампания Miasma Mini Shai-Hulud поразила пакеты Backstage от ImmobiliareLabs: кража секретов разработчиков и CI/CD

Атака на цепочку поставок NPM
Исследователи из Socket Threat Research зафиксировали новую волну атак в рамках кампании Miasma Mini Shai-Hulud, направленной на цепочку поставок программных компонентов.