user-avatar
Shiraz Jagati

В npm выявили вредоносные версии node-ipc: под угрозой 822K скачиваний и кража ключей AWS и приватных ключей

14 May подтвердилось, что три вредоносные версии node-ipc — базовой библиотеки Node.js, используемой в Web3-пайплайнах сборки, — были скомпрометированы. Slowmist предупредила, что у крипторазработчиков, зависящих от этого пакета, существует немедленный риск кражи учетных данных. Компания обнаружила атаку через свою систему threat intelligence Misteye, выявив несколько зараженных релизов.