ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Хакеры внедрили бэкдор в пакет Jscrambler на npm с вредоносным ПО (https://forum.antichat.io/showthread.php?t=9000232)

AntichatNews 14.07.2026 09:00

Хакеры внедрили бэкдор в пакет Jscrambler на npm с вредоносным ПО
 
https://www.bleepstatic.com/content/...jscrambler.jpg

Компания Jscrambler, занимающаяся веб-безопасностью на стороне клиента, сообщила о том, что злоумышленник опубликовал вредоносную версию своего пакета на платформе npm. Данная версия была загружена почти 1500 раз, что подчеркивает серьезность инцидента.

Вредоносный код, внедренный в пакет, представляет собой инфостилер, который способен собирать и передавать конфиденциальные данные пользователей. Это может включать в себя пароли, учетные данные и другую важную информацию.

Jscrambler призывает всех пользователей, которые могли загрузить этот пакет, немедленно удалить его и проверить свои системы на наличие вредоносного ПО. Компания уже начала работу над устранением уязвимостей и усилением защиты своих пакетов.

Эксперты по кибербезопасности подчеркивают, что инцидент стал возможен из-за недостаточной проверки пакетов в экосистеме npm. Это еще раз напоминает о важности внимательного отношения к загружаемым библиотекам и необходимости использования проверенных источников.

Также стоит отметить, что подобные инциденты могут негативно сказаться на репутации платформы npm и вызвать недовольство среди разработчиков, которые полагаются на эти инструменты в своей работе.

Jscrambler продолжает следить за ситуацией и обещает предоставить обновления по мере поступления новой информации. Пользователям рекомендуется быть бдительными и следить за новостями в области кибербезопасности.

Источник новости:
BleepingComputer

Читать полностью


Время: 10:36