3ч. назад
Злоумышленники взломали аккаунт мейнтейнера npm и похитили криптоключи
Злоумышленники перехватили доступ к неактивному аккаунту мейнтейнера в npm и опубликовали вредоносные версии пакета node-ipc. Встроенный код был нацелен на кражу криптоключей, токенов AWS и секретов API криптобирж. Риск затрагивает проекты, которые установили или автоматически обновили node-ipc в период распространения заражённых релизов.