Malware zneužil GitHub Actions, 16M stažení npm balíků
Klíčové závěry Mini Shai-Hulud napadl GitHub Actions 19. května 2026 a kompromitoval přes 300 verzí balíků, dohromady ~16 milionů týdenních stažení. Malware nainstaluje „dead‑man’s switch“, který maže domovský adresář, pokud je odvolán ukradený npm token. GitHub reagoval 20. května: hromadné ... Přečíst více
Pokračovat na článek