<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделю</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137769.html</link>
    <description>В результате фишинга атакующим удалось перехватить учётные данные сопровождающих 18 популярных NPM-пакетов, в сумме загруженных более 2 миллиардов раз в неделю. Для скомпрометированных пакетов атакующие успели выпустить новые версии, содержащие вредоносный код. Это самая крупная атака на репозиторий NPM, которая затрагивает не только напрямую атакованные проекты, но сотни тысяч пакетов, зависимых от них...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63845&lt;br&gt;</description>

<item>
    <title>Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 милл... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137769.html#124</link>
    <pubDate>Sun, 14 Sep 2025 19:30:52 GMT</pubDate>
    <description>На вашем бы месте попил бы таблетки две недельки без перерыва, пока симптомы не ухудшились.&lt;br&gt;</description>
</item>

<item>
    <title>Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 милл... (Анонимум)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137769.html#123</link>
    <pubDate>Fri, 12 Sep 2025 10:38:10 GMT</pubDate>
    <description>flatpack&lt;br&gt;</description>
</item>

<item>
    <title>Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 милл... (User)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137769.html#122</link>
    <pubDate>Thu, 11 Sep 2025 04:03:56 GMT</pubDate>
    <description>&amp;gt; В первых я говорил про нифига не специфические вещи - я говорил &lt;br&gt;&amp;gt; про базовый скил. Настолько базовый, что он, внезапно, для всех.&lt;br&gt;&lt;br&gt;Ну вот и я про то. Хуже всех те, кто думает, что уж он-то &quot;базу&quot;(ТМ) знает! А дашь какой-нибудь тест - &quot;оцените актуальные для вас угрозы, выберите средства защиты, релевантные для их предотвращения&quot; - всплывает фффсякое.&lt;br&gt;И это если даже не вспоминать о том, что ЧСВ&apos;шные г-да в упор не понимают, что &quot;знать&quot; что-либо это одно, а &quot;применять это 24*7*365&quot; не допуская ошибок - саааавсем другое. Все знают, что &quot;движение на красный свет - запрещено&quot;, но каждый, с-ка, каждый! Хоть раз в жизни в любой роли это самое правило того-этого. Кто-то - с фатальными последствиями, кто-то без. &lt;br&gt;&lt;br&gt;&amp;gt; В вторых - назвался девелопером то как бы спозиционировал себя несколько умнее &lt;br&gt;&amp;gt; чви все, и тут нате опа ...&lt;br&gt;&lt;br&gt;А вот это и есть то самое ЧСВ. &quot;девелопер&quot; нуэээ... ничуть не &quot;умнее&quot; сварщика или там &quot;сантехника&quot;, что бы он там сам про себя ни думал. Вот с дворником боль-мень уверенно потягается,</description>
</item>

<item>
    <title>Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 милл... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137769.html#121</link>
    <pubDate>Wed, 10 Sep 2025 19:14:18 GMT</pubDate>
    <description>Откуда в ноде браузер, опеннет продолжает поражать своей икспертностью...&lt;br&gt;</description>
</item>

<item>
    <title>Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 милл... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137769.html#120</link>
    <pubDate>Wed, 10 Sep 2025 12:47:40 GMT</pubDate>
    <description>Это не тип переменной, это &quot;не массивы&quot;, которые, тем не менее, можно кормить в методы массива. Типа какого-нибудь NodeList. JS такой JS, да.&lt;br&gt;&lt;br&gt;Вот прямо тут в devtools console:&lt;br&gt;&lt;br&gt;&amp;gt; const nodelist = document.querySelectorAll(&apos;input&apos;)&lt;br&gt;&amp;gt; nodelist.constructor.name&lt;br&gt;&lt;br&gt;&apos;NodeList&apos;&lt;br&gt;&amp;gt; nodelist instanceof Array&lt;br&gt;&lt;br&gt;false&lt;br&gt;&amp;gt; Array.isArray(nodelist)&lt;br&gt;&lt;br&gt;false&lt;br&gt;&amp;gt; nodelist.map(n =&amp;gt; n.name).join(&apos;,&apos;)&lt;br&gt;&lt;br&gt;VM1371:1 Uncaught TypeError: nodelist.map is not a function&lt;br&gt;    at &amp;lt;anonymous&amp;gt;:1:10&lt;br&gt;&lt;br&gt;НО:&lt;br&gt;&lt;br&gt;&amp;gt; Array.prototype.map.call(nodelist, n =&amp;gt; n.name).join(&apos;,&apos;)&lt;br&gt;&lt;br&gt;&apos;words,om,omm,news_key,az,name,email,subject,forum,ec,sc,post,preview&apos;&lt;br&gt;</description>
</item>

<item>
    <title>Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 милл... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137769.html#119</link>
    <pubDate>Wed, 10 Sep 2025 11:31:42 GMT</pubDate>
    <description>Ну зашли вы на сайт руками, а там никаких уведомлений типа такого. Дальше? Предполагаете, что, вопреки письму, акк не заблокируют?&lt;br&gt;</description>
</item>

<item>
    <title>Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 милл... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137769.html#118</link>
    <pubDate>Wed, 10 Sep 2025 11:19:04 GMT</pubDate>
    <description>Всё так и было. Человек из новости после такого обучения получил письмо о необходимости обновить данные и пошёл обновлять, чтоб безопасно было.&lt;br&gt;</description>
</item>

<item>
    <title>Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 милл... (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137769.html#117</link>
    <pubDate>Wed, 10 Sep 2025 11:11:02 GMT</pubDate>
    <description>В первых я говорил про нифига не специфические вещи - я говорил про базовый скил. Настолько базовый, что он, внезапно, для всех.&lt;br&gt;В вторых - назвался девелопером то как бы спозиционировал себя несколько умнее чви все, и тут нате опа ...&lt;br&gt;В третих - когда разработка касается сетевых паблик фич - тут сука просто обязан понимать секурити ...&lt;br&gt;</description>
</item>

<item>
    <title>Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 милл... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137769.html#110</link>
    <pubDate>Wed, 10 Sep 2025 07:43:12 GMT</pubDate>
    <description>Это может быть не фишинговая атака, а цепная реакция, вызванная ИИ-червём. После захвата контроля над растопакетами её будет уже не остановить: растопакеты без карго-дерьма просто не соберутся.&lt;br&gt;&lt;br&gt;На вашем бы месте побыл бы две недельки без обновлений, пока пыль не уляжется. &lt;br&gt;</description>
</item>

</channel>
</rss>
