tehno24.ru
← Безопасность
Безопасность27 сентября 2026, 07:54

Атака ChainVeil: вредонос в vite.config.js через поддельный merge-коммит

Исследователи описали кампанию против npm- и Vite-экосистемы: после заражения одной машины злоумышленники крадут Git-учётные данные и force-push'ем внедряют обфусцированный код в vite.config.js. Вредонос запускается при npm run build, получает адрес C2 из блокчейна Ethereum (EtherHiding) и исполняет произвольный код через eval.

Атака ChainVeil: вредонос в vite.config.js через поддельный merge-коммит
#GitHub#Npm#Vite#Ethereum
Читать дальше
Безопасность

Массовое сканирование эксплуатирует уязвимость Vite для кражи облачных ключей

Безопасность

ИИ-мошенники украли у Intesa Sanpaolo €95 млн через поддельные сообщения

Безопасность

Вредонос sckit внедрён в пакеты MemTensor на npm и PyPI

Безопасность

TrustSink: поддельный внешний MFA-провайдер крадёт пароли в Microsoft Entra