Само една инсталация на обичайна JavaScript библиотека е могла да предостави на злонамерени лица достъп до облачната инфраструктура, хранилищата и вътрешните услуги на компаниите. Червеят Shai-Hulud проникна в популярни npm-пакети, които с общо 2 млрд. месечни изтегляния, а след...
OpenAI потвърди, че хакери са откраднали ограничен набор от идентификационни данни след атака срещу популярната библиотека с отворен код TanStack. Въпреки това компанията заяви, че не е открила доказателства за компрометирани потребителски данни, производствени системи или трудови права върху...
Вчера хакер е компрометирал npm акаунта на един от водещите разработчици на библиотеката Axios и го е използвал за публикуване на две злонамерени версии на широко използваната JavaScript библиотека за HTTP заявки, съобщава StepSecurity. Заразените версии ([email protected] и [email protected])...
Новият инструмент ще провери дали използваният код е същият, който сте инсталирали от PyPI и npm.
Софтуерът с отворен код е в основата на днешната цифрова инфраструктура: той се използва в 77% от приложенията и се оценява на повече от...