Пакет Tensorlake npm скомпрометирован для доставки червя Shai-Hulud, похищающего учетные данные
The Hacker News · окт 08, 2026
Пакет npm, известный как «tensorlake», комплект разработки программного обеспечения (SDK) TypeScript для приложений, песочниц и облачных сервисов Tensorlake, был скомпрометирован в рамках атаки на цепочку поставок ChainDrop/Shai-Hulud. Вредоносная версия 0.5.144 «содержит запутанное вредоносное ПО, которое собирает учетные данные, извлекает секреты, обеспечивает постоянство и выполняет удаленно предоставленный код», — сказал Сокет.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.