БезопасностьЗлоумышленники внедрили вредоносный код в npm-пакет Jscrambler
Компания Jscrambler, специализирующаяся на клиентской веб-безопасности, сообщила о компрометации своего npm-пакета. Злоумышленники выпустили вредоносную версию, содержащую инфостилер, которая была загружена около 1500 раз. Инцидент подчеркивает растущие риски атак на цепочки поставок ПО, особенно в экосистеме JavaScript. Разработчикам рекомендуется проверить зависимости и использовать инструменты для мониторинга уязвимостей.
Читать далее













