Reddit
🚨 Червь в npm-пакетах крадёт учётные данные разработчиков и атакует среды Claude Code и VS Code 🚨
Активная supply-chain-атака через npm-пакеты (keyv, cacheable и другие) распространяется как червь, похищая токены публикации, GitHub-credentials, облачные ключи доступа и другие секреты. Вредонос внедряется через preinstall-хуки, загружает obfuscated-пейлоад и использует украденные npm-токены для заражения других пакетов. Атака затрагивает тысячи артефактов и миллионы загрузок в неделю.
score 55r/ChatGPT