Badacze bezpieczeństwa z Microsoft zidentyfikowali złośliwą kampanię w ekosystemie pakietów npm. 28 maja 2026 roku pojedynczy użytkownik vpmdhaj (a39155771@gmail[.]com) opublikował 14 złośliwych pakietów w ciągu 4 godzin. Pakiety te podszywają się pod biblioteki OpenSearch i ElasticSearch, oraz narzędzia do konfiguracji środowiska. TLDR: Wszystkie paczki w ramach kampanii dostarczają ten sam...
14 złośliwych pakietów npm podszywa się pod OpenSearch i Elastic
sekurak.pl 3 miesięcy temu
- Strona główna
- Oszustwa
- 14 złośliwych pakietów npm podszywa się pod OpenSearch i Elastic
Powiązane
Polecane
Marek Stelar – Negocjator
19 godzin temu
Bombiarz zatrzymany
3 dni temu










