Blog

GitHub npm болон Actions-ийн Default тохиргоонуудыг чангарууллаа: Нийлүүлэлтийн сүлжээний аюулгүй байдлын шинэ эрин үеBlog
Мэдээ

GitHub npm болон Actions-ийн Default тохиргоонуудыг чангарууллаа: Нийлүүлэлтийн сүлжээний аюулгүй байдлын шинэ эрин үе

GitHub системээс npm багц болон GitHub Actions-ийн аюулгүй байдлын дефолт тохиргоонуудыг эрс чангаруулж, нийлүүлэлтийн сүлжээний халдлагаас хамгаалах томоохон өөрчлөлтүүдийг цувралаар нэвтрүүллээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 10
npm Санд Ойролцоогоор 800 Хортой Пакет Илэрлээ: AI-аар Үүсгэсэн Нэрс, Олон Платформ Дамнасан RAT ХалдлагаBlog
Мэдээ

npm Санд Ойролцоогоор 800 Хортой Пакет Илэрлээ: AI-аар Үүсгэсэн Нэрс, Олон Платформ Дамнасан RAT Халдлага

npm сан дээр AI ашиглан нэрлэсэн 800 гаруй хортой пакет нийтлэгдэж, Windows, macOS, Linux системүүдэд хортой программ суулгаж байгааг аюулгүй байдлын судлаачид илрүүлжээ. Халдлага нь Cloudflare Workers болон DNS TXT бичлэгүүдийг ашиглан тайзан дараалсан payload дамжуулж байна.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 8
npm экосистемийг хамарсан томоохон халдлага: 400 гаруй багц Shai-Hulud хорхойд өртөж, хөгжүүлэгчдийн токенууд алдагдлааBlog
Мэдээ

npm экосистемийг хамарсан томоохон халдлага: 400 гаруй багц Shai-Hulud хорхойд өртөж, хөгжүүлэгчдийн токенууд алдагдлаа

Node.js болон JavaScript-ийн экосистемд ChainDrop (Mini Shai-Hulud) нэртэй өөрөө өөрийгөө хувилдаг нийлүүлэлтийн сүлжээний томоохон халдлага гарлаа. keyv, cacheable зэрэг 400 гаруй алдартай npm багцаар дамжин хөгжүүлэгчдийн AWS, GitHub, Vault болон npm токенуудыг хулгайлж байна.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 6