
2 апреля 2026, 14:53
В npm-пакете axios (заказчик HTTPS) нашли троян удалённого доступа: атакованы версии 1.14.1 и 0.30.4
30 марта 2026 года специалисты компании StepSecurity обнаружили в npm-реестре две вредоносные версии самого популярного JavaScript HTTP-клиента axios – 1.14.1 и 0.30.4. Злоумышленники взломали аккаунт

31 марта 2026, 13:54
Anthropic случайно слили исходники Claude Code
Anthropic случайно слили исходный исходник Claude Code через файл source map в npm-пакете. Утечку обнаружил исследователь Chaofan Shou — в публичном пакете оказался .map-файл с полным TypeScript-кодом

23 марта 2026, 12:27
Атака на цепочку поставок Trivy запустила червь CanisterWorm в десятках пакетов npm
Злоумышленники, стоящие за атакой на цепочку поставок популярного сканера Trivy, предположительно, проводят последующие атаки, которые привели к компрометации большого количества пакетов npm с помощью