Investing.com02:52Федеральная резервная система США планирует дальнейшие повышения процентных ставокInvesting.com02:36Председатель ФРС Логан призывает к повышению ставок на 50 базисных пунктов и болееPhys.org00:40Новый метод генерации почти неразличимых фотонов для квантовой связиFast Company00:30Университет Вермонта исследует применение цифровых двойников в медицинеOilPrice23:40Китай приостанавливает экспорт топлива в октябре на фоне глобального дефицита дизеляFortune20:54Paramount и Warner Bros. завершили сделку на $111 миллиардов с обязательством выпускать 30 фильмов в годCarscoops20:30GM и LG Energy приближаются к производству новых батарейCryptoPotato19:59Evernorth получает одобрение акционеров для выхода на Nasdaq с XRPArs Technica19:28Искусственный интеллект Ataraxos одержал победу в игре StrategoOilPrice19:00Историческая сделка по сверхпроводникам приближает коммерческое использование термоядерного синтеза

vestka

В npm обнаружено вредоносное ПО в 59 новых пакетах

В начале сентября 2026 года GitHub выпустил предупреждение о вредоносном ПО, обнаруженном в 59 новых пакетах npm. Эти пакеты не имеют безопасной версии для обновления, что создает риски для разработчиков, использующих их в своих проектах. Среди затронутых пакетов находится @pilllesss/yorn, который позиционировался как ИИ-агент для разработки.

Согласно статистике npm, пакет Yorn был скачан более 17 тысяч раз с 29 августа по 4 сентября 2026 года. Предупреждение от 6 сентября охватывает все версии данного пакета, однако детали о том, как именно работает вредоносный код, не раскрываются. Это создает дополнительные опасения среди разработчиков, которые могли использовать этот пакет в своих приложениях.

Обнаружение вредоносного ПО в популярных пакетах npm подчеркивает важность безопасности в экосистеме JavaScript. Разработчики должны быть внимательными к используемым библиотекам и следить за обновлениями, чтобы минимизировать риски. Эта ситуация также может повлиять на доверие к платформе npm и ее пакетам в целом.

Главное

  • 59 npm-пакетов содержат вредоносный код.
  • Пакет @pilllesss/yorn был скачан более 17 тысяч раз.
  • Предупреждение о вредоносном ПО было выпущено 6 сентября 2026 года.

Упомянуто

Важное из дайджеста

Открыть полный дайджест →