🚨 🔥 Хакеры взломали NPM-пакеты Red Hat — под угрозой десятки тысяч разработчиков
Злоумышленники скомпрометировали более 30 официальных пакетов NPM от Red Hat. Они суммарно скачиваются свыше 116 000 раз в неделю, а заражённый код уже осел в 300+ GitHub-репозиториях. Атака продолжается до сих пор.
Вредонос умеет вытаскивать GitHub-токены, облачные ключи, SSH и данные криптокошельков. Попасть в ваш проект он может через обычное обновление библиотеки — и вы даже не заметите. «Это один из крупнейших компрометаций доверенных пакетов в истории экосистемы JavaScript», — отмечают исследователи.
Это опасный прецедент: если под удар попал такой гигант открытого кода, как Red Hat, значит, под угрозой вся экосистема JavaScript и корпоративных приложений. Проверяйте зависимости и включайте two-factor везде, где можно 🔐