tehno24.ru
← Безопасность
Безопасность17 сентября 2026, 16:39

Разработчик нашёл вредоносный npm-пакет в тестовом задании

Разработчик обнаружил вредоносный код в транзитивной зависимости @aaron205whitmore/postcss-animate-utils@1.0.2, пришедшей через animatecss-tailwind-adapter@2.0.6 в тестовом задании от Antfarm DAO. Пакет связывается с 153.75.81.2:1224 и может исполнять произвольный JavaScript через new Function.

Разработчик нашёл вредоносный npm-пакет в тестовом задании
#Npm#Antfarm
Читать дальше
Безопасность

EFF: полиция США злоупотребляет камерами Flock без обоснований

Безопасность

Эксперты: «ИИ-апокалипсис» от хакерских агентов не неизбежен

Безопасность

Microsoft тестирует постквантовую криптографию с удостоверяющими центрами

Безопасность

Cisco ISE: обход аутентификации в REST API с оценкой 10.0