tehno24.ru
← Безопасность
Безопасность21 сентября 2026, 01:00

Червь Shai-Hulud в npm запускал код при открытии папки в редакторе

В августе 2026 атакующий получил доступ к GitHub-аккаунту мейнтейнера популярных npm-библиотек кэширования и через легитимный релизный конвейер выпустил вредоносные версии с валидными подписями. За четыре часа полезная нагрузка распространилась на сотни пакетов, а код запускался не через npm install, а через файлы конфигурации редакторов и ИИ-агентов вроде .vscode/tasks.json и .claude/settings.json при открытии папки.

Червь Shai-Hulud в npm запускал код при открытии папки в редакторе
#Npm#GitHub#VSCode#Claude
Читать дальше
Безопасность

Уязвимость Polymarket позволила мошенникам входить в чужие аккаунты

Безопасность

RSA-896 взломан с помощью Claude AI за 16 дней после прошлого рекорда

Безопасность

ZCode от Zhipu тайно выгружал всю историю Git пользователей

Безопасность

Вредоносный npm-пакет indexed-btree обходит защиту от install-скриптов