npm

Microsoft-მა ჩრდილოკორეული npm შეტევის შემდეგ API გასაღებების მოქმედების ვადა შეამცირა

ჩრდილოეთ კორეასთან დაკავშირებულმა ჰაკერულმა ჯგუფმა კომპრომეტირება მოახდინა Mastra AI-ის 130-ზე მეტ პაკეტზე npm-ში, JavaScript პაკეტების რეესტრში, რომელიც Microsoft-ს GitHub-ის მეშვეობით ეკუთვნის. ეს მოვლენა უსაფრთხოების რამდენიმე ფირმამ 2026 წლის ერთ-ერთ ყველაზე მასშტაბურ ღია კოდის მიწოდების ჯაჭვის შეტევად შეაფასა.

ჩრდილოეთ კორეა npm-ის კიბერშეტევებში მონაწილეობას უარყოფს

ახლახან გამჟღავნებული ორი კამპანია ცხადყოფს, თუ როგორ აძლიერებენ ჩრდილოეთ კორეელი ჰაკერები თავდასხმებს ღია კოდის პროგრამული უზრუნველყოფის ეკოსისტემაზე, კომპრომეტირებენ ფართოდ გამოყენებად JavaScript პაკეტებს და იყენებენ ბლოკჩეინის ტექნოლოგიას მავნე ინფრასტრუქტურის დასამალად.