péntek 12:01

Az MI-s tolvajok kriptokulcsokra vadásznak Rust csomagokban

Két kártékony Rust csomag okozott fejfájást a Crates.io-n: közel 8500 letöltéssel a faster_log és az async_println nevű csomagok kriptotárcák privát kulcsait és egyéb...


csütörtök 16:51

Az évtized bénázása: üres kézzel távoztak az NPM támadói

Borzalmasan nagy ellátási lánc támadás (supply chain attack) rázta meg az NPM ökoszisztémáját: a világ JavaScript projektjeinek alapkövei közé tartozó Chalk (chalk) és...


szerda 18:02

Fertőzött lett több milliárd letöltésű npm csomag, sokakat érinthet

Nem elhanyagolható tény, hogy egy jelentős ellátási lánc elleni támadás rázta meg a JavaScript-közösséget: hackerek több mint 2,6 milliárd heti letöltéssel rendelkező npm-csomagot...