Пакет Tensorlake npm скомпрометирован для доставки червя Shai-Hulud, похищающего учетные данные

Пакет Tensorlake npm скомпрометирован для доставки червя Shai-Hulud, похищающего учетные данные

The Hacker News · окт 08, 2026

Назад к новостям
Пакет Tensorlake npm скомпрометирован для доставки червя Shai-Hulud, похищающего учетные данные
Безопасность октябрь 8, 2026

Пакет npm, известный как «tensorlake», комплект разработки программного обеспечения (SDK) TypeScript для приложений, песочниц и облачных сервисов Tensorlake, был скомпрометирован в рамках атаки на цепочку поставок ChainDrop/Shai-Hulud. Вредоносная версия 0.5.144 «содержит запутанное вредоносное ПО, которое собирает учетные данные, извлекает секреты, обеспечивает постоянство и выполняет удаленно предоставленный код», — сказал Сокет.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.