The Hacker News на русском
Подписаться
Вредоносное ПО Miasma атакует пакеты npm и GitHub Actions в рамках атаки на цепочку поставок
Исследователи в области кибербезопасности выявили очередную эволюцию атаки на цепочку поставок, связанную с семейством вредоносных программ Mini Shai-Hulud, Miasma и Hades, которая скомпрометировала новый набор пакетов npm, в то время как она распространилась и на экосистему Go."Последняя активность включает вредоносные выпуски npm, затрагивающие пакеты LeoPlatform и RStreams, злоупотребление рабочими процессами GitHub Actions и связанный с этим Go"