Новости / npm (7)

В репозитории NPM обнаружено 25 новых вредоносных пакетов

NPM

В официальном репозитории NPM обнаружено 25 новых вредоносных JavaScript-библиотек, похищающих токены Discord и переменные среды.

Читать пост

Команда NPM обязала разработчиков популярных пакетов включить 2FA

NPM

Администраторы крупнейшего репозитория пакетов в экосистеме JavaScript Node Package Manager (NPM) обязали разработчиков 100 самых популярных библиотек (по количеству зависимостей) включить процедуру двухфакторной аутентификации (2FA). Новое требование вступило в силу 1 февраля 2022 года.

Читать пост

В популярных NPM-пакетах coa и rc обнаружен вредоносный код

NPM

Неизвестные злоумышленники скомпрометировали аккаунты разработчиков двух популярных NPM-пакетов coa и rc и загрузили вредоносные версии, содержавшие вредоносное ПО для кражи паролей.

Читать пост

Поддельные NPM-пакеты Roblox распространяли вымогательское ПО

NPM

Специалисты ИБ-компании Sonatype обнаружили вредоносные NPM-пакеты, распространявшие под видом библиотек Roblox вымогательское ПО и инфостилеры.

Читать пост

В 3 версиях популярного NPM-пакета обнаружен криптомайнер

майнинг

Агентство по кибербезопасности и защите инфраструктуры США предупредило о существовании нескольких вредоносных версий популярной NPM-библиотеки UAParser.js для парсинга заголовка User-Agent, содержащих ПО для добычи криптовалюты и хищения паролей.

Читать пост

Вредоносные NPM-пакеты запускали криптомайнер на системах Windows, macOS и Linux

криптовалюта

Специалисты компании Sonatype обнаружили ПО для майнинга криптовалюты в трех JavaScript-библиотеках, загруженных в официальный репозиторий NPM.

Читать пост

Вредоносный NPM-пакет крал пароли из браузеров Chrome

киберугрозы

Специалисты компании ReversingLabs обнаружили в репозитории NPM два вредоносных NPM-пакета, способных похищать учетные данные из браузеров Google Chrome на системах под управлением Windows, а также устанавливать бэкдор для дальнейшей шпионской аткивности.

Читать пост

Вредонос в npm-пакете web-browserify не обнаруживается ни одним антивирусным ПО

npm

В реестре npm был обнаружен вредоносный пакет, созданный для проведения атак на NodeJS-разработчиков, использующих операционные системы Linux и macOS.

Читать пост

Вредоносные nmp-пакеты распространяют троян для удаленного доступа njRAT

RAT

Специалисты ИБ-компании Sonatype обнаружили вредоносные nmp-пакеты, устанавливающие на компьютеры пользователей троян для удаленного доступа njRAT.

Читать пост

На портале npm обнаружено четыре пакета с вредоносным кодом

npm и Github

Специалисты из компании Sonatype обнаружили четыре пакета JavaScript npm с вредоносным кодом, который похищал данные пользователей и загружал информацию на общедоступную страницу GitHub. Были обнаружены следующие пакеты: electorn (255 загрузок), lodashs (78 загрузок), loadyaml (48 загрузок) и loadyml (37 загрузок).

Читать пост