🚨 2 000 ОТРАВЛЕННЫХ ПАКЕТОВ ЗАЛИЛИ $KEYV — 127 МЛН ЗАГРУЗОК В ЗОНЕ ПОРАЖЕНИЯ! 💥
При 127 млн загрузок в неделю это не баг — это оружейно организованный взлом с огромной зоной поражения. 🦈 Атакующий наводнил экосистему Keyv/Cacheable 2 000+ вредоносных версий, включая keyv@6.0.0, копируя автоматизацию червя Shai-Hulud. 🔍
Вот как проекты вырезают изнутри: кража учетных данных, утечки ключей CI/CD, удалённые полезные нагрузки, боковое перемещение через dev-среды. Любое приложение ниже по цепочке, обращающееся к этой библиотеке, оказывается под угрозой. 📊
Если у вас есть ключи или вы запускаете сборочные пайплайны в Node.js, обращайтесь с зависимостями как с скомпрометированными — пока не будет проведён аудит. Немедленно ротируйте учетные данные и проверьте lock-файлы. ⚠️ 💬 Дерево зависимостей вашего проекта чистое или вы всего в одном пакете от кошмара? 👇
⚠️ Это не финансовый совет. Всегда управляйте своим риском. 🛡️
🏷️
#KEYV #SupplyChainAttack #CryptoSecurity #CyberAlert #NPM 🔍 🛡️