Результаты поиска для "REACT"
2026-05-20
05:37

Несколько npm-пакетов, включая AntV, были скомпрометированы в ходе атаки на цепочку поставок Mini Shai-Hulud 20 мая

По данным Slowmist, 20 мая несколько высокочастотных npm-пакетов, включая AntV и Echarts-for-react, а также Python SDK durabletask, были скомпрометированы в атаке на цепочку поставок Mini Shai-Hulud. Slowmist рекомендует немедленно выполнить ротацию всех раскрытых учетных данных GitHub, npm, PyPI и облака; заменить затронутые пакеты на проверенные безопасные версии или заморозить версии зависимостей; изолировать потенциально скомпрометированные системы и проверить их на кражу учетных данных или
Больше
05:12

Злоумышленники запустили масштабную атаку на цепочку поставок в стиле «Mini Shai-Hulud», скомпрометировав 637 версий пакета npm за 22 минуты 19 мая

По данным Slowmist, 19–20 мая злоумышленники скомпрометировали npm-аккаунт atool и автоматически опубликовали 637 вредоносных версий в рамках 317 пакетов за 22 минуты. Между 00:19 и 00:54 по пекинскому времени 20 мая злоумышленники загрузили версии durabletask 1.4.1, 1.4.2 и 1.4.3, выдавая их за официальные релизы Microsoft. Пострадали высокочастотные компоненты AntV и Echarts-for-react в экосистеме npm, а также durabletask в Python. Slowmist связала утечку токенов GitHub и атаки программ-вымога
Больше
00:52

Малware Mini Shai-Hulud заражает популярные пакеты в npm, включая echarts-for-react, затронуто 1,1 млн еженедельных загрузок

По данным PANews от 20 мая, в открытых пакетах, включая echarts-for-react (1,1 миллиона еженедельных загрузок) и другие высокочастотные компоненты, обнаружили заражение вредоносным червём Mini Shai-Hulud. Заражённая версия 3.2.7 была помечена как вредоносная в течение 19 минут после релиза, а оценка безопасности цепочки поставок пакета упала до нуля. Атака началась из-за скомпрометированного аккаунта разработчика (username: atool), который злоумышленники использовали, чтобы внедрить обфусцирован
Больше
07:26

Злоумышленники захватили официальные пайплайны TanStack, OpenSearch и Mistral, а также выпустили 84 вредоносные версии 12 мая

По данным мониторинга Beating, 12 мая с 3:20 до 3:26 UTC+8 злоумышленники, связанные с TeamPCP, захватили официальные конвейеры релизов TanStack, Amazon's OpenSearch и Mistral, протолкнув 84 вредоносные версии пакетов через npm и PyPI. Пострадали пакеты, включая @tanstack/react-router (10M+ еженедельных загрузок), @opensearch-project/opensearch (1,3M еженедельных загрузок) и клиент mistralai от Mistral. Вредоносные пакеты обходили механизмы доверия безопасности, используя уязвимости в конфигурац
Больше
AWS3,99%
11:21

Количество звезд на Github проекта OpenClaw превысило 250 000, занимая первое место, а волна популярности AI-агентов продолжает активно распространяться

BlockBeats сообщение, 3 марта, количество звезд на Github у OpenClaw превысило 250 000, опередив React с примерно 243 000 и став проектом с наибольшим числом звезд на GitHub среди реальных программных проектов. Количество звезд как самый наглядный показатель популярности проекта и внимания сообщества на GitHub показывает, что волна AI-агентов продолжает набирать обороты.
Больше