Эксперты заявили о второй волне атак на реестр npm
Эксперты в сфере кибербезопасности заявили о второй волне атак на реестр npm. Были скомпрометированы до 800 пакетов, инцидент затронул более 25 000 репозиториев и множество популярных проектов.
Злоумышленники используют самовоспроизводящегося червя Sha1-Hulud. Различные эксперты, в частности из Aikido Security, Koi Security, Socket и другие, заявили о второй волне атак на реестр npm, онлайн-хранилище JavaScript-пакетов.
incrypted.com