แพ็คเกจ npm ของ Tensorlake ถูกบุกรุก

แพ็คเกจ Tensorlake npm เวอร์ชัน 0.5.144 ถูกโจมตีโดยเวิร์ม Shai-Hulud

Tensorlake npm เวอร์ชัน 0.5.144 ถูกถอนออกหลังจากเวิร์ม Shai-Hulud ขโมยโทเค็นและวางกับดักทำลายล้าง ตรวจสอบการติดตั้งของคุณและหมุนเวียนรหัสลับอย่างปลอดภัย

paquete npm malicioso จัดทำดัชนี btree

แพ็กเกจ npm ที่เป็นอันตราย 'indexed-btree' ซ่อนตัวโหลดในโค้ดขณะรันไทม์ก่อนที่จะถูกดึงมาใช้งาน

เรียนรู้วิธีที่แพ็กเกจ npm ที่เป็นอันตรายอย่าง indexed-btree ซ่อนตัวโหลดในโค้ดการทำงาน เหตุใดจึงหลบเลี่ยงการตรวจจับได้ และนักพัฒนาควรตรวจสอบอะไรบ้างเพื่อหลีกเลี่ยงความเสี่ยงในห่วงโซ่อุปทาน

paquete npm malicioso จัดทำดัชนี btree

แพ็กเกจ npm ที่เป็นอันตราย 'indexed-btree' ซ่อนตัวโหลดในโค้ดขณะรันไทม์ก่อนที่จะถูกดึงมาใช้งาน

แพ็กเกจ npm ที่เป็นอันตรายชื่อ indexed-btree ถูกลบออกหลังจากซ่อนตัวโหลดไว้ในโค้ดขณะทำงาน เรียนรู้ว่าสิ่งนี้หมายความอย่างไรต่อความปลอดภัยของห่วงโซ่อุปทาน

Programador frustrado frente a su ordenador, Representativeando la lentitud y fricción de los procesos de publicación manual de librerías npm.

พัฒนาแพ็กเกจ NPM ระดับท้องถิ่นอย่างเชี่ยวชาญด้วย Yalc

หยุดเผยแพร่เวอร์ชันทดสอบไปยัง NPM! เรียนรู้วิธีใช้ Yalc เพื่อเวิร์กโฟลว์การพัฒนาในเครื่องที่รวดเร็วและเสถียรยิ่งขึ้นสำหรับไลบรารี JS และ monorepo ของคุณ

การโจมตี npm

เวิร์ม Shai-Hulud npm กลับมาแพร่ระบาดอีกครั้งหลังจากเงียบหายไปหลายเดือน โดยหลบเลี่ยงการสแกนรีจิสทรีใหม่

เวิร์ม Shai-Hulud กลับมาอีกครั้งบน npm ด้วยเพย์โหลดเดิม ทำให้หลุดรอดการสแกนหาไวรัสในระหว่างการเผยแพร่ เรียนรู้ว่าเหตุการณ์นี้เกิดขึ้นได้อย่างไร และควรสังเกตตัวบ่งชี้ใดบ้างเพื่อความปลอดภัย

แพ็คเกจ TanStack Query npm

แพ็กเกจ TanStack Query npm ถูกโจมตีผ่านเครื่องมือสร้างโค้ด OpenAPI ที่ถูกบุกรุก

มัลแวร์ร้ายแรงใน @7nohe/openapi-react-query-codegen มุ่งเป้าไปที่เวิร์กโฟลว์ TanStack Query ขโมยข้อมูลประจำตัวนักพัฒนาคลาวด์ และแพร่พิษไปยังแพ็กเกจ npm

แพ็คเกจ TanStack Query npm

TanStack Query แพ็กเกจ npm ถูกโจมตีผ่านตัวสร้างโค้ด OpenAPI ที่ถูกบุกรุกบน npm

มัลแวร์ร้ายแรงแฝงตัวอยู่ในแพ็กเกจสร้างโค้ด TanStack Query npm ที่ได้รับความนิยม ขโมยข้อมูลประจำตัวสำหรับระบบคลาวด์และการพัฒนา ดูเวอร์ชันที่ได้รับผลกระทบและวิธีการรับมือ

แพ็กเกจฟิชชิ่ง NPM

แพ็กเกจ NPM ถูกนำไปใช้ในทางที่ผิด เป็นพื้นที่โฮสติ้งฟรีสำหรับหน้าเว็บ CAPTCHA หลอกลวง

นักวิจัยค้นพบแพ็กเกจ npm จำนวน 24 แพ็กเกจที่โฮสต์ CAPTCHA ปลอมของ Cloudflare บนเซิร์ฟเวอร์มิเรอร์ที่เชื่อถือได้ ซึ่งจะเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ฟิชชิ่ง เรียนรู้วิธีการทำงานและวิธีการป้องกันได้ที่นี่

NPM

ChainDrop: เวิร์ม npm ที่แพร่ระบาดและทำลายแพ็กเกจหลายร้อยรายการภายในเวลาไม่กี่ชั่วโมง

เรียนรู้เกี่ยวกับเวิร์ม ChainDrop ใน npm ที่แพร่ระบาดในแพ็กเกจหลายร้อยรายการ ขโมยข้อมูลประจำตัว และใช้ Ethereum C2 ค้นหาวิธีปกป้องระบบของคุณและสิ่งที่ควรทำหากได้รับผลกระทบ