tehno24.ru
← Безопасность
Безопасность8 октября 2026, 12:46

npm-пакет tensorlake взломан для распространения червя Shai-Hulud

Версия 0.5.144 npm-пакета tensorlake, TypeScript SDK для сервисов Tensorlake, оказалась скомпрометирована в рамках цепочки атак ChainDrop / Shai-Hulud. Вредоносный код собирает учётные данные, похищает секреты, закрепляется в системе и выполняет удалённо переданный код.

npm-пакет tensorlake взломан для распространения червя Shai-Hulud
#Tensorlake#Npm
Читать дальше
Безопасность

Mandiant: сессию ИИ-ассистента угнали для распространения червя Shai-Hulud

Безопасность

Червь Shai-Hulud в npm запускал код при открытии папки в редакторе

Безопасность

Взломанные GitHub Actions снова отключили после возврата Mini Shai-Hulud

Безопасность

Атака Shai-Hulud украла 170 приватных репозиториев CrowdSec