Tensorlake npm փաթեթը վտանգված է Shai-Hulud հավատարմագրերը գողացող ճիճու առաքման համար

Tensorlake npm փաթեթը վտանգված է Shai-Hulud հավատարմագրերը գողացող ճիճու առաքման համար

The Hacker News · հկտ 08, 2026

Վերադառնալ նորություններ
Tensorlake npm փաթեթը վտանգված է Shai-Hulud հավատարմագրերը գողացող ճիճու առաքման համար
Անվտանգություն հոկտեմբեր 8, 2026

npm փաթեթը, որը հայտնի է որպես «tensorlake», TypeScript ծրագրային ապահովման մշակման հավաքածու (SDK) Tensorlake հավելվածների, ավազատուփերի և ամպային ծառայությունների համար, վտանգված է որպես ChainDrop / Shai-Hulud մատակարարման շղթայի հարձակման մաս: Վնասակար տարբերակը 0.5.144 «պարունակում է խճճված չարամիտ ծրագիր, որը հավաքում է հավատարմագրերը, բացահայտում գաղտնիքները, հաստատում է կայունությունը և կատարում հեռակա մատակարարվող կոդը», - ասաց Socket-ը:

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։