Výsledky hledání

výrobce: npm v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

9 karet z 9 položek

1

Sledování odstranění npm cooldown nastavení pomocí Elastic Agent

Zdroj popisuje řešení pro monitorování odstranění npm nastavení min-release-age z konfiguračních souborů .npmrc na vývojářských počítačích. Elastic vyvinula integraci v Common Expression Language, která periodicky snímkuje konfigurační soubory a signalizuje absence bezpečnostního nastavení určeného ke snížení rizika instalace čerstvě kompromitovaných balíčků.

Elastic npm US

Elastic Security ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

ChainDrop: samoreplikující se červ v npm supply chain

Zdroj uvádí, že Microsoft Threat Intelligence identifikoval rozsáhlý útok na npm ekosystém postihující více než 400 balíčků od různých vydavatelů. Malware tzv. Mini Shai-Hulud se šíří prostřednictvím preinstall skriptů, krade přihlašovací údaje z vývojářských stanic a CI/CD prostředí a pomocí získaných tokenů upravuje a znovu publikuje další balíčky, čímž se automaticky šíří.

Microsoft npm GitHub Amazon Web Services výroba a průmysl US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

2

1

1

1

1

1

Nebezpečné řešení modulů Node.js na Windows

Podle zdroje Node.js vyhledává moduly v adresáři C:\node_modules jako součást výchozího chování, což na Windows umožňuje uživatelům s nízkými právy vytvořit tento adresář a nasadit tam škodlivé moduly. Zranitelnost se týká aplikací s chybějícími nebo volitelnými závislostmi, včetně npm CLI (CVE-2026-0775) a desktopové aplikace Discord (CVE-2026-0776), přičemž Discord zůstává neopravený; Node.js, npm a Discord nepovažují tento vzorec za zranitelnost.

EPSS 0.00 CVE-2026-0775 CVE-2026-0776 Node.js npm Discord US

ZDI Blog ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál