d1g3st. Читати в Telegram

Зловмисник заразив популярний npm-пакет із понад 150 000 завантажень на тиждень. Як шкідливе ПЗ крало токени та заражало інші проєкти?

Ілюстрація видання dev.ua

Як ця новина вийшла в дайджесті

Виявлено масштабний інцидент зі шкідливим кодом у npm-пакеті @7nohe/openapi-react-query-codegen, який встановлював крадій токенів і ключів на комп’ютерах розробників через вразливість у GitHub Actions; заражені версії вже вилучено, але ризики для open source екосистеми очевидні

Повний текст — на сайті видання Ми не передруковуємо статті. Посилання веде напряму до dev.ua.
Читати оригінал →

Як новина потрапила у випуск

Роль у випуску
Пункт випуску
Ранг
0,41
Множники, з яких склався ранг
0,41 = 0,90 релевантність × 0,46 свіжість · 20 год × 1,00 резонанс · 1 видання × 1,00 вага джерела

«Новина про зараження npm-пакета шкідливим кодом, що стосується розробки програмного забезпечення.» — класифікатор, 0,90

Ще з теми Software development того дня

Увесь випуск за 31 серпня Усе, що дійшло до випуску того дня, і чому саме воно
До випуску →