Tensorlake npm Package Compromised to Deliver Shai-Hulud Credential-Stealing Worm

Пакет npm, известный как «tensorlake», комплект разработки программного обеспечения TypeScript (SDK) для приложений Tensorlake, песочниц и облачных сервисов, был скомпрометирован в рамках атаки цепочки поставок ChainDrop/Shai-Hulud. Вредоносная версия 0.5.144 ...
Читать полный текст в источникеthehackernews.com — thehackernews.com
Материал собран автоматически из открытых RSS-источников. Пересказ приведён в информационных целях в соответствии со ст. 1274 ГК РФ с указанием первоисточника; полное воспроизведение не осуществляется. Мнения авторов оригинала не обязательно отражают позицию ООО «АЛТЕЯ». Все источники проверены по реестру СМИ-иноагентов Минюста РФ (255-ФЗ).