AntichatNews
12.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhodiWPXDsex6YL7v4e2n_D5MJFMht76GRRmHTdiG61tf EmsoZyow4tkiS3ORACILDl2fNP27YQkw1XLSBKGcom-DhCVzzPDdkdSgeMGdxcVL_rgO70x5LqZcjxKAPTtFOquB8LwSB PWrSpflqCzns-cFZ_EVm0WZfV7wSoPM3S-7_IGtCT3AjxY0rfITU/s1700-e365/npm-js.jpg
Пакет jscrambler в репозитории npm подвергся компрометации, и простая установка версии 8.14.0 запускает инфостилер на вашем компьютере. Эта вредоносная версия была опубликована 11 июля 2026 года и содержит предустановочный хук, который загружает и запускает нативный бинарный файл для Windows, macOS и Linux. Сервис Socket обнаружил проблему всего через шесть минут после публикации.
Пользователи, которые установили эту версию jscrambler, могут подвергнуть свои устройства риску утечки конфиденциальной информации. Вредоносное ПО может собирать данные, такие как пароли, учетные записи и другую личную информацию, что делает его серьезной угрозой для безопасности.
Разработчики и администраторы, использующие jscrambler, должны немедленно проверить свои системы на наличие этой версии пакета и удалить ее. Также рекомендуется обновить все зависимости и использовать только проверенные версии программного обеспечения.
Сообщество кибербезопасности призывает пользователей быть особенно внимательными при установке новых пакетов и всегда проверять их на наличие уязвимостей. Регулярные обновления и патчи могут помочь минимизировать риски, связанные с подобными инцидентами.
Пока неясно, как именно произошла компрометация пакета, однако данное событие подчеркивает важность соблюдения принципов безопасности при работе с открытым программным обеспечением. Разработчики должны быть бдительными и применять дополнительные меры защиты, чтобы предотвратить подобные атаки в будущем.
Источник новости:
The Hacker News (https://thehackernews.com/2026/07/compromised-jscrambler-8140-npm-release.html)
Читать полностью (https://thehackernews.com/2026/07/compromised-jscrambler-8140-npm-release.html)
Пакет jscrambler в репозитории npm подвергся компрометации, и простая установка версии 8.14.0 запускает инфостилер на вашем компьютере. Эта вредоносная версия была опубликована 11 июля 2026 года и содержит предустановочный хук, который загружает и запускает нативный бинарный файл для Windows, macOS и Linux. Сервис Socket обнаружил проблему всего через шесть минут после публикации.
Пользователи, которые установили эту версию jscrambler, могут подвергнуть свои устройства риску утечки конфиденциальной информации. Вредоносное ПО может собирать данные, такие как пароли, учетные записи и другую личную информацию, что делает его серьезной угрозой для безопасности.
Разработчики и администраторы, использующие jscrambler, должны немедленно проверить свои системы на наличие этой версии пакета и удалить ее. Также рекомендуется обновить все зависимости и использовать только проверенные версии программного обеспечения.
Сообщество кибербезопасности призывает пользователей быть особенно внимательными при установке новых пакетов и всегда проверять их на наличие уязвимостей. Регулярные обновления и патчи могут помочь минимизировать риски, связанные с подобными инцидентами.
Пока неясно, как именно произошла компрометация пакета, однако данное событие подчеркивает важность соблюдения принципов безопасности при работе с открытым программным обеспечением. Разработчики должны быть бдительными и применять дополнительные меры защиты, чтобы предотвратить подобные атаки в будущем.
Источник новости:
The Hacker News (https://thehackernews.com/2026/07/compromised-jscrambler-8140-npm-release.html)
Читать полностью (https://thehackernews.com/2026/07/compromised-jscrambler-8140-npm-release.html)