před 12 hodinami od iKrypto.cz

Malware zneužil GitHub Actions, 16M stažení npm balíků

Malware zneužil GitHub Actions, 16M stažení npm balíků

Klíčové závěry Mini Shai-Hulud napadl GitHub Actions 19. května 2026 a kompromitoval přes 300 verzí balíků, dohromady ~16 milionů týdenních stažení. Malware nainstaluje „dead‑man’s switch“, který maže domovský adresář, pokud je odvolán ukradený npm token. GitHub reagoval 20. května: hromadné ... Přečíst více

Pokračovat na článek