npm

„Microsoft“ trumpina API raktų galiojimo laiką po Šiaurės Korėjos atakos prieš „npm“

Su Šiaurės Korėja susijusi programišių grupė kompromitavo daugiau nei 130 „Mastra AI“ sistemos paketų „npm“ platformoje, kuri priklauso „Microsoft“ per „GitHub“. Tai įvardijama kaip viena didžiausių atvirojo kodo tiekimo grandinės atakų 2026 metais.

Šiaurės Korėja neigia prisidėjusi prie „npm“ atakų po 11 šalių įspėjimo

Dvi neseniai atskleistos kampanijos rodo, kaip Šiaurės Korėjos hakerių grupuotės stiprina savo atakas prieš atvirojo kodo programinės įrangos ekosistemą: jos pažeidžia plačiai naudojamus „JavaScript“ paketus ir naudoja blokų grandinės technologiją kenkėjiškos programinės įrangos infrastruktūrai paslėpti.