Взломано еще более 180 npm-пакетов
Понимаю, это уже перестает быть какой-то новостью. Тем более прошло уже два дня и кто подцепил, тот подцепил.
Вредоносные пакеты уже удалены из репозитория и если не обновлялись в последние дни, то можно уже не переживать.
Однако, на всякий рекомендую проверить что у вас нет зараженных пакетов. Команда на 180 пакетов получилась огромная, поэтому закинул на отдельную страницу в телеграф.
https://telegra.ph/Proverit-svoj-proekt-na-uyazvimosti-09-18
Прочитать полную новость на английском можно тут.
Поддержать канал можно по этой ссылке или репостом.
Будьте здоровы, вы и ваши проекты! 🤒
В этом посте были ссылки, но мы их удалили по правилам Сетки
· 18.09.2025
Счастливые последователи node.js уже начали свои творения из банковского софта выдержать ?
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён
· 19.09.2025
В банках чаще всего пакеты из корпоративной хранилки идут.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 19.09.2025
Это был сарказм.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 19.09.2025
Дуся. Вы меня озлобляете. Я человек измученный тимлидом.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 19.09.2025
Ну а я измучен двумя активными специалистами, которые на node.js пытаются второй месяц spring security воссоздать. А еще туда реакт подключили.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 19.09.2025
7 бед - один ответ: костыль и велосипед.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён