<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>npm &#8211; AlfaMetro Webmagazin</title>
	<atom:link href="https://alfametro.com/tag/npm/feed/" rel="self" type="application/rss+xml" />
	<link>https://alfametro.com</link>
	<description>Pángalaktikus Érdekesség Magazin. Technikai, internetes és app hírek, film előzetesek, új kütyük, Joovia képregény, ismeretterjesztés.</description>
	<lastBuildDate>Sat, 07 Feb 2026 05:25:44 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://alfametro.com/wp-content/uploads/2024/11/cropped-alfametro_icon-32x32.png</url>
	<title>npm &#8211; AlfaMetro Webmagazin</title>
	<link>https://alfametro.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Az új dYdX-támadás után üres a kriptotárcád? Nem vagy egyedül</title>
		<link>https://alfametro.com/az-uj-dydx-tamadas-utan-ures-a-kriptotarcad-nem-vagy-egyedul/</link>
		
		<dc:creator><![CDATA[adrienne]]></dc:creator>
		<pubDate>Sat, 07 Feb 2026 05:25:36 +0000</pubDate>
				<category><![CDATA[Kriptó]]></category>
		<category><![CDATA[biztonsági rés]]></category>
		<category><![CDATA[kriptotőzsde]]></category>
		<category><![CDATA[npm]]></category>
		<guid isPermaLink="false">https://alfametro.com/az-uj-dydx-tamadas-utan-ures-a-kriptotarcad-nem-vagy-egyedul/</guid>

					<description><![CDATA[A nyílt forráskódú npm és PyPI csomagkezelőkbe olyan csomagokat töltöttek fel, amelyek kifejezetten a dYdX kriptotőzsde fejlesztőit célozták meg. Ezek a fertőzött programcsomagok ellopták a pénztárcákhoz tartozó hitelesítő adatokat, és bizonyos esetekben hátsó ajtót is telepítettek az érintett eszközökre. Ez legalább a harmadik eset, hogy a dYdX a kiberbűnözők célkeresztjébe került, és most súlyos kriptovaluta-lopásokhoz...]]></description>
		
		
		
			</item>
		<item>
		<title>A kriptósok rémálma: 3 milliárd forint tűnt el a Trust Walletből</title>
		<link>https://alfametro.com/a-kriptosok-remalma-3-milliard-forint-tunt-el-a-trust-walletbol/</link>
		
		<dc:creator><![CDATA[adrienne]]></dc:creator>
		<pubDate>Sat, 03 Jan 2026 05:02:06 +0000</pubDate>
				<category><![CDATA[Kriptó]]></category>
		<category><![CDATA[adatgyűjtés]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[ByteDance]]></category>
		<category><![CDATA[chatbot]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[Copilot]]></category>
		<category><![CDATA[ellátási lánc]]></category>
		<category><![CDATA[fejlesztők]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Gemini]]></category>
		<category><![CDATA[Google Workspace]]></category>
		<category><![CDATA[hackerek]]></category>
		<category><![CDATA[huawei]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[IT-biztonság]]></category>
		<category><![CDATA[kriptovaluta]]></category>
		<category><![CDATA[Meta]]></category>
		<category><![CDATA[MI]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[npm]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[Salesforce]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[Solana]]></category>
		<category><![CDATA[Tencent]]></category>
		<guid isPermaLink="false">https://alfametro.com/a-kriptosok-remalma-3-milliard-forint-tunt-el-a-trust-walletbol/</guid>

					<description><![CDATA[Több mint 2500 Trust Wallet-felhasználó összesen 3 milliárd forint (8,5 millió USD) értékű kriptovalutáját lopták el, miután a böngésző-kiterjesztést novemberben iparági szinten is komoly, Shai-Hulud néven ismert támadás érte. A Trust Wallet a világ egyik legnépszerűbb kriptotárcája, több mint 200 millió felhasználó kezeli rajta a Bitcoint, az Ethereumot, a Solanát és több ezer másik digitális...]]></description>
		
		
		
			</item>
		<item>
		<title>Az Apple megnyitja a kaput a külső appok előtt Brazíliában</title>
		<link>https://alfametro.com/az-apple-megnyitja-a-kaput-a-kulso-appok-elott-braziliaban/</link>
		
		<dc:creator><![CDATA[adrienne]]></dc:creator>
		<pubDate>Wed, 24 Dec 2025 15:17:32 +0000</pubDate>
				<category><![CDATA[Színes]]></category>
		<category><![CDATA[adatlopás]]></category>
		<category><![CDATA[fejlesztők]]></category>
		<category><![CDATA[npm]]></category>
		<category><![CDATA[titkosítás]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<guid isPermaLink="false">https://alfametro.com/az-apple-megnyitja-a-kaput-a-kulso-appok-elott-braziliaban/</guid>

					<description><![CDATA[Az Apple 2025-ben Brazíliában is lehetővé teszi harmadik féltől származó alkalmazásboltok használatát iOS-en, miután többéves jogi huzavona után megegyezett az ország versenyhatóságával. Az új szabályok értelmében a fejlesztők saját fizetési rendszereiket használhatják, az Apple-nek pedig semleges hangvételű figyelmeztetéseket kell megjelenítenie az alternatív alkalmazásboltokkal és fizetési módszerekkel kapcsolatban. Díjak és feltételek Az Apple továbbra is szedhet...]]></description>
		
		
		
			</item>
		<item>
		<title>A valódi karácsonyfák jövője: harc a hőhullámokkal és aszállyal</title>
		<link>https://alfametro.com/a-valodi-karacsonyfak-jovoje-harc-a-hohullamokkal-es-aszallyal/</link>
		
		<dc:creator><![CDATA[adminboss]]></dc:creator>
		<pubDate>Wed, 24 Dec 2025 14:35:01 +0000</pubDate>
				<category><![CDATA[Tudomány]]></category>
		<category><![CDATA[adathalászat]]></category>
		<category><![CDATA[npm]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<guid isPermaLink="false">https://alfametro.com/a-valodi-karacsonyfak-jovoje-harc-a-hohullamokkal-es-aszallyal/</guid>

					<description><![CDATA[Hihetetlen, de mégis igaz, hogy a karácsonyfák túlélése egyre nagyobb kihívást jelent a klímaváltozás miatt. Míg egyre többen választják a műfenyőt a kényelem miatt, sokan továbbra is ragaszkodnak az igazi fa illatához és hangulatához. Azonban az élő fák termesztését világszerte súlyosan érintik a szárazság, a hőhullámok és a megváltozott csapadékmennyiség. A karácsonyfa története és termesztése...]]></description>
		
		
		
			</item>
		<item>
		<title>A VS Code-ot rejtett trójaiakkal fertőző bővítmények terjednek</title>
		<link>https://alfametro.com/a-vs-code-ot-rejtett-trojaiakkal-fertozo-bovitmenyek-terjednek/</link>
		
		<dc:creator><![CDATA[adrienne]]></dc:creator>
		<pubDate>Fri, 12 Dec 2025 07:43:31 +0000</pubDate>
				<category><![CDATA[Színes]]></category>
		<category><![CDATA[kibertámadás]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[npm]]></category>
		<guid isPermaLink="false">https://alfametro.com/a-vs-code-ot-rejtett-trojaiakkal-fertozo-bovitmenyek-terjednek/</guid>

					<description><![CDATA[Egy ügyes kibertámadási kampány már február óta fertőzi a fejlesztőket, miután 19 rosszindulatú bővítmény jelent meg a VS Code Marketplace-en. Ezekbe a kiegészítőkbe a támadók olyan kártevőket rejtettek el, amelyek egy hamis PNG-ként álcázott fájlban és a függőségek közé csempészve bújtak meg. Bundázott trükkök és rejtett kód A Microsoft népszerű fejlesztői környezete, a VS Code...]]></description>
		
		
		
			</item>
		<item>
		<title>Az újabb npm-támadás 27 ezer csomagot kompromittált</title>
		<link>https://alfametro.com/az-ujabb-npm-tamadas-27-ezer-csomagot-kompromittalt/</link>
		
		<dc:creator><![CDATA[adminboss]]></dc:creator>
		<pubDate>Tue, 25 Nov 2025 08:16:49 +0000</pubDate>
				<category><![CDATA[Színes]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[npm]]></category>
		<guid isPermaLink="false">https://alfametro.com/az-ujabb-npm-tamadas-27-ezer-csomagot-kompromittalt/</guid>

					<description><![CDATA[Az npm csomagkezelőben több száz népszerű fejlesztői csomag, köztük a Zapier, az ENS Domains, a PostHog és a Postman hamisított, trójai verziói jelentek meg az ellátásilánc-támadások újabb hullámában. A Shai-Hulud névre keresztelt kártevő célja, hogy fejlesztők és folyamatos integrációs vagy telepítési (CI/CD) rendszerek érzékeny adatait lopja el, majd ezeket kódolt formában a GitHubra töltse fel....]]></description>
		
		
		
			</item>
		<item>
		<title>Az NPM rémálma: 300 modul fertőződött meg órák alatt</title>
		<link>https://alfametro.com/az-npm-remalma-300-modul-fertozodott-meg-orak-alatt/</link>
		
		<dc:creator><![CDATA[adminboss]]></dc:creator>
		<pubDate>Mon, 24 Nov 2025 12:03:46 +0000</pubDate>
				<category><![CDATA[Színes]]></category>
		<category><![CDATA[adatszivárgás]]></category>
		<category><![CDATA[AWS]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[npm]]></category>
		<category><![CDATA[nyílt forráskód]]></category>
		<guid isPermaLink="false">https://alfametro.com/az-npm-remalma-300-modul-fertozodott-meg-orak-alatt/</guid>

					<description><![CDATA[November végén újabb súlyos ellátásilánc-támadás rázta meg a JavaScript-fejlesztői közösséget: több mint 300 npm-csomagba jutott be veszélyes kód, amely azonnal lopni kezdte a fejlesztők szenzitív adatait. Színlelt Bun-integrációval támadtak A HelixGuard biztonsági szakemberei 2025. november 24-én arra lettek figyelmesek, hogy az npm registryben több száz csomag új verziója néhány óra leforgása alatt hirtelen ugyanazt a...]]></description>
		
		
		
			</item>
		<item>
		<title>Újabb GlassWorm-támadás: fertőzött VSCode-bővítmények tarolnak</title>
		<link>https://alfametro.com/ujabb-glassworm-tamadas-fertozott-vscode-bovitmenyek-tarolnak/</link>
		
		<dc:creator><![CDATA[adrienne]]></dc:creator>
		<pubDate>Sun, 09 Nov 2025 10:41:15 +0000</pubDate>
				<category><![CDATA[MI Hírek]]></category>
		<category><![CDATA[Ázsia]]></category>
		<category><![CDATA[blokklánc]]></category>
		<category><![CDATA[Dél-Amerika]]></category>
		<category><![CDATA[Egyesült Államok]]></category>
		<category><![CDATA[Európa]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[kibertámadás]]></category>
		<category><![CDATA[Közel-Kelet]]></category>
		<category><![CDATA[npm]]></category>
		<category><![CDATA[nyílt forráskód]]></category>
		<category><![CDATA[Solana]]></category>
		<guid isPermaLink="false">https://alfametro.com/ujabb-glassworm-tamadas-fertozott-vscode-bovitmenyek-tarolnak/</guid>

					<description><![CDATA[A GlassWorm nevű rosszindulatú kód ismét visszatért az OpenVSX piacterére, ezúttal három új Visual Studio Code-bővítmény formájában, amelyeket már több mint 10 000 alkalommal töltöttek le. A GlassWorm fő célpontjai a GitHub-, NPM- és OpenVSX-fiókadatok, valamint kriptovaluta-pénztárcák érzékeny információi, amelyeket Solana-tranzakciók segítségével szerez meg, és korábban 49 bővítménybe rejtették. A támadás különlegessége, hogy a kártevő...]]></description>
		
		
		
			</item>
		<item>
		<title>Az önterjedő GlassWorm vírus veszélyezteti a fejlesztőket</title>
		<link>https://alfametro.com/az-onterjedo-glassworm-virus-veszelyezteti-a-fejlesztoket/</link>
		
		<dc:creator><![CDATA[adrienne]]></dc:creator>
		<pubDate>Tue, 21 Oct 2025 08:15:28 +0000</pubDate>
				<category><![CDATA[MI Hírek]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[Google Naptár]]></category>
		<category><![CDATA[kártevő]]></category>
		<category><![CDATA[kibertámadás]]></category>
		<category><![CDATA[npm]]></category>
		<guid isPermaLink="false">https://alfametro.com/az-onterjedo-glassworm-virus-veszelyezteti-a-fejlesztoket/</guid>

					<description><![CDATA[A fejlesztőket célzó új beszállítói lánc elleni támadássorozat jelent meg az OpenVSX és a Microsoft Visual Studio piacterein, ahol a GlassWorm nevű, önterjedő kártevő már legalább 35 800 telepítést ért el. Ez a rosszindulatú program láthatatlan Unicode karakterekkel rejti el a kódját, így a szerkesztőkben szó szerint eltűnik a fertőzött rész. Képes ellopni a felhasználói...]]></description>
		
		
		
			</item>
		<item>
		<title>Az évtized bénázása: üres kézzel távoztak az NPM támadói</title>
		<link>https://alfametro.com/az-evtized-benazasa-ures-kezzel-tavoztak-az-npm-tamadoi/</link>
		
		<dc:creator><![CDATA[adrienne]]></dc:creator>
		<pubDate>Thu, 25 Sep 2025 14:51:20 +0000</pubDate>
				<category><![CDATA[Kriptó]]></category>
		<category><![CDATA[adathalászat]]></category>
		<category><![CDATA[blokklánc]]></category>
		<category><![CDATA[ethereum]]></category>
		<category><![CDATA[kiberbiztonság]]></category>
		<category><![CDATA[npm]]></category>
		<category><![CDATA[Solana]]></category>
		<guid isPermaLink="false">https://alfametro.com/az-evtized-benazasa-ures-kezzel-tavoztak-az-npm-tamadoi/</guid>

					<description><![CDATA[Borzalmasan nagy ellátási lánc támadás (supply chain attack) rázta meg az NPM ökoszisztémáját: a világ JavaScript projektjeinek alapkövei közé tartozó Chalk (chalk) és Debug (debug-js) csomagokba is bejutott a rosszindulatú kód. A felhős környezetek mintegy 10 százaléka érintett volt, vagyis minden tizedik szerverre jutott az ártalmas modulból – mindössze két óra alatt. Mindez azután történt,...]]></description>
		
		
		
			</item>
	</channel>
</rss>
