OpenNet on Nostr: Атакующие встроили вредоносное ПО в 32 ...
Атакующие встроили вредоносное ПО в 32 NPM-пакета Red Hat
В результате компрометации процесса формирования релизов на базе GitHub Actions в принадлежащих компании Red Hat репозиториях RedHatInsights, злоумышленники смогли опубликовать в каталоге NPM 64 вредоносные версии, охватывающие 32 NPM-пакета для платформы Red Hat Cloud Services. Для каждого из поражённых NPM-пакетов были выпущены по две вредоносные версии, в которые был интегрирован код для активации нового варианта червя mini-shai-hulud, выполняющего поиск токенов и учётных данных в текущем окружении.
https://www.opennet.ru/opennews/art.shtml?num=65599Published at
2026-06-01 20:16:02 UTCEvent JSON
{
"id": "34a9a2ec69bc838caf502f04618ad4123e5b2044f00e851f02fa8de7cf23d74b",
"pubkey": "415ea6935611982ce76a2d8fe9fbc34a13a2591f9e3b4fef8779d2666c11158a",
"created_at": 1780344962,
"kind": 1,
"tags": [
[
"proxy",
"https://zhub.link/users/opennet/statuses/116676687461413390",
"activitypub"
]
],
"content": "Атакующие встроили вредоносное ПО в 32 NPM-пакета Red Hat\n\nВ результате компрометации процесса формирования релизов на базе GitHub Actions в принадлежащих компании Red Hat репозиториях RedHatInsights, злоумышленники смогли опубликовать в каталоге NPM 64 вредоносные версии, охватывающие 32 NPM-пакета для платформы Red Hat Cloud Services. Для каждого из поражённых NPM-пакетов были выпущены по две вредоносные версии, в которые был интегрирован код для активации нового варианта червя mini-shai-hulud, выполняющего поиск токенов и учётных данных в текущем окружении.\n\nhttps://www.opennet.ru/opennews/art.shtml?num=65599",
"sig": "323b1f522b76520acc827dd5fd87d091fc7b2f2d592a49ee51cab17a8bbde615b2a90a94d6ae5616cb3ce7ca16f698036bdc73c8dc829b108c8b7ff3caa3201c"
}