📰 IT Дайджест

← К выпуску 16.05.2026

В npm снова нашли вредоносный пакет с откровенно ленивым названием и старой проблемой

kevinpatel.xyz · #security #dependency-confusion #package-manager #supply-chain

Пост с HN цитирует статью в духе «No way to prevent this» — то есть очередной разбор того, как в package manager регулярно просачивается вредоносный мусор. Конкретные детали зависят от истории, но сама формулировка уже говорит за всё: supply chain продолжает жить по принципу «запретить сложно, а вот залить — секундное дело».

Открыть оригинал →