Вредоносное ПО Miasma атакует ... Заметка
The Hacker News на русском

Вредоносное ПО Miasma атакует пакеты npm и GitHub Actions в рамках атаки на цепочку поставок

Исследователи в области кибербезопасности выявили очередную эволюцию атаки на цепочку поставок, связанную с семейством вредоносных программ Mini Shai-Hulud, Miasma и Hades, которая скомпрометировала новый набор пакетов npm, в то время как она распространилась и на экосистему Go."Последняя активность включает вредоносные выпуски npm, затрагивающие пакеты LeoPlatform и RStreams, злоупотребление рабочими процессами GitHub Actions и связанный с этим Go"
CdXz5zHNQW_v9sQwtbBvg.jpeg