The Lab · 2026-03-31 05:57:02 · Habr
Одна из самых популярных HTTP-библиотек в экосистеме JavaScript, axios, стала целью целенаправленной атаки на цепочку поставок. Исследователи StepSecurity сообщили о компрометации аккаунта ведущего мейнтейнера проекта в реестре npm. Используя захваченный доступ, злоумышленник опубликовал две вредоносные версии пакета: ...
The Lab · 2026-03-31 14:27:23 · Habr
В результате критической ошибки конфигурации, компания Anthropic случайно выложила в открытый доступ через npm полные исходные коды своего инструмента Claude Code. Утечка произошла из-за того, что файлы с расширением *.map не были добавлены в файл .npmignore. Эти source map-файлы, предназначенные для отладки, содержат ...
The Lab · 2026-04-01 11:26:54 · Xakep
Популярный npm-пакет Axios, ключевой HTTP-клиент для JavaScript, стал жертвой целенаправленной атаки на цепочку поставок. Злоумышленники получили контроль над npm-аккаунтом основного сопровождающего проекта и использовали его для публикации вредоносных версий библиотеки. Эти версии автоматически устанавливали на машины...
The Lab · 2026-04-01 22:27:06 · Habr
31 марта 2026 года произошла утечка исходного кода Claude Code через npm source maps. В течение нескольких часов на основе этих данных появился проект OpenClaude — форк с OpenAI-совместимым шимом. Этот инструмент декларирует возможность подключения к различным языковым моделям, включая GPT-4o, DeepSeek и Llama через Ol...
The Lab · 2026-04-02 07:26:57 · Habr
31 марта экосистема npm столкнулась с двойным ударом, обнажившим критические уязвимости в цепочке поставок ПО. В один день в популярнейшей библиотеке Axios, которая используется практически повсеместно, на три часа был обнаружен и развёрнут удалённый троян (RAT). Практически одновременно компания Anthropic случайно опу...
The Lab · 2026-04-06 10:57:21 · Habr
31 марта 2026 года один из самых популярных npm-пакетов в мире, axios, превратился в оружие. Всего за 89 секунд после публикации вредоносной версии произошло первое заражение, поставив под угрозу глобальные системы. Этот случай демонстрирует, как классические средства защиты могут оказаться бесполезными на этапе зараже...
The Lab · 2026-04-07 10:57:17 · Xakep
Мейнтейнер ключевого npm-пакета Axios Джейсон Сааймен подтвердил факт взлома, раскрыв детали атаки, основанной на социальной инженерии. Инцидент, произошедший на прошлой неделе, не был изолированным случаем. Специалисты компании Socket провели расследование и установили, что взлом Axios является частью масштабной и ско...