TGViewer
qa семпай про тестування qa семпай про тестування @qa_advice · 3.11K subscribers
Post #591 1.47K
Сьогодні краще не юзати npm 🌚

Атака скомпрометувала популярні npm-пакети, пов'язані з такими проектами, як Zapier, ENS Domains, PostHog та Postman. Виявлено понад 25 000 заражених репозиторіїв GitHub.


Зловмисники використовували скомпрометовані облікові записи розробників, щоб публікувати троянізовані версії легітимних пакетів. Шкідливий код виконується під час фази встановлення (preinstall).


Програма активно викрадає конфіденційні дані розробників, зокрема токени, файли cookie, локальні дані робочого простору, а також облікові дані хмарних сервісів (AWS, GCP, Azure). Викрадені секрети завантажуються в репозиторії GitHub, контрольовані зловмисниками.


https://www.wiz.io/blog/shai-hulud-2-0-ongoing-supply-chain-attack
wiz.io Sha1-Hulud 2.0 Supply Chain Attack: 25K+ Repos Exposed | Wiz Blog Shai-Hulud is back, spreading an npm malware worm through thousands of GitHub repos. Learn the impact, attacker methods, and how to defend your supply chain.
  • 🤷 8
  • 👍 5
  • 🔥 3
More from @qa_advice
  1. Oct 6, 2026Стартуємо о 20:00 📱 YouTube Live: https://youtube.com/live/k1QW9AN-UNw?feature=share
  2. Oct 5, 2026У вівторок (завтра) о 20:00 виходимо в прямий ефір поговорити про те, куди рухається сучас…
  3. Sep 30, 2026У кого було? 😎
  4. Sep 25, 2026Дякую всім хто приходить до нас на стріми, спілкується в чаті і пише коментарі! Ви топ :)
  5. Sep 24, 2026стартуємо з @popeliuha о 19:00 📱https://www.youtube.com/live/gyxY3-9_2IM
  6. Sep 23, 2026Сьогодні з @popeliuha проведемо стрім де будемо ділитись своїми інсайтами про те як змінил…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →