Tensorlake npm փաթեթը վտանգված է Shai-Hulud հավատարմագրերը գողացող ճիճու առաքման համար
The Hacker News · հկտ 08, 2026
npm փաթեթը, որը հայտնի է որպես «tensorlake», TypeScript ծրագրային ապահովման մշակման հավաքածու (SDK) Tensorlake հավելվածների, ավազատուփերի և ամպային ծառայությունների համար, վտանգված է որպես ChainDrop / Shai-Hulud մատակարարման շղթայի հարձակման մաս: Վնասակար տարբերակը 0.5.144 «պարունակում է խճճված չարամիտ ծրագիր, որը հավաքում է հավատարմագրերը, բացահայտում գաղտնիքները, հաստատում է կայունությունը և կատարում հեռակա մատակարարվող կոդը», - ասաց Socket-ը:
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։