tehno24.ru
← Безопасность
Безопасность5 октября 2026, 15:49

Шесть тайпсквотов Angular в npm с postinstall-хуком удалены

5 октября GitHub Advisory Database признала вредоносными шесть npm-пакетов с именами, отличающимися на одну опечатку от @angular/core и @angular/cli. Все они заявляли версию 22.2.1 и содержали postinstall-хук, скачивающий скрипт с gitflic.ru через прокси web.archive.org. Пакеты удалены из npm.

Шесть тайпсквотов Angular в npm с postinstall-хуком удалены
#Angular#Npm#GitHub
Читать дальше
Безопасность

Tetragon в AWS CodeBuild заблокировал сеть из npm postinstall

Безопасность

Denylist пропустил 46 из 75 промпт-инъекций, CapScope — только 3

Безопасность

Атака ChainVeil: вредонос в vite.config.js через поддельный merge-коммит

Безопасность

Атака через npm trusted publishing распространила загрузчик GHAPPIER