📰 IT Дайджест

← К выпуску 02.06.2026

В npm-пакетах @redhat-cloud-services нашли майнер чужих секретов

lwn.net · #security #cve #malware #npm #secrets #supply-chain

StepSecurity пишет, что в нескольких пакетах из scope @redhat-cloud-services сидит вредонос, который срабатывает на каждом `npm install`. Полезная нагрузка не скромничает: выуживает токены GitHub Actions, AWS, GCP, Azure, Kubernetes, HashiCorp Vault, npm и CircleCI, а заодно пытается обходить детектирование.

Открыть оригинал →