npm

Най-голямата хакерска атака през 2026 година: червеят Shai-Hulud зарази 1000 npm-пакета с 2 млрд. изтегляния

Само една инсталация на обичайна JavaScript библиотека е могла да предостави на злонамерени лица достъп до облачната инфраструктура, хранилищата и вътрешните услуги на компаниите. Червеят Shai-Hulud проникна в популярни npm-пакети, които с общо 2 млрд. месечни изтегляния, а след...

Хакерски пробив в OpenAI: Източени данни на служители през библиотеката TanStack

OpenAI потвърди, че хакери са откраднали ограничен набор от идентификационни данни след атака срещу популярната библиотека с отворен код TanStack. Въпреки това компанията заяви, че не е открила доказателства за компрометирани потребителски данни, производствени системи или трудови права върху...

Една от най-популярните JavaScript библиотеки е била компрометирана от хакер

Вчера хакер е компрометирал npm акаунта на един от водещите разработчици на библиотеката Axios и го е използвал за публикуване на две злонамерени версии на широко използваната JavaScript библиотека за HTTP заявки, съобщава StepSecurity. Заразените версии ([email protected] и [email protected])...

Задните вратички в npm и GitHub са реални. Новият инструмент на Google ги улавя още при изграждането

Новият инструмент ще провери дали използваният код е същият, който сте инсталирали от PyPI и npm. Софтуерът с отворен код е в основата на днешната цифрова инфраструктура: той се използва в 77% от приложенията и се оценява на повече от...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени