AsyncAPI Malware Contains Modules to Steal GitHub, npm, Cloud and AI API Credentials
29/07/2026-14:27 29/07/2026-14:30 מחשבים וטכנולוגיה Cyber Security News דיווח
A dangerous supply chain attack struck the AsyncAPI project on the npm registry, putting developers and automated build systems at risk. Attackers republished five package versions in about ninety minutes on July 14, 2026. Each version carried the sa
סיכום מאמרהתקפת אספקה חבלנית פגעה בפרויקט AsyncAPI במאגר npm, ובכך חשפה את המפתחים ואת מערכות הבניה האוטומטיות לסיכון. התוקפים החדירו חומרה זדונית לחמש גרסאות של הפרויקט, במשך כ-90 דקות ב-14 ביולי 2026. בכל גרסה, נכללו תוכנות לגנבת זהויות וססמאות של חשבונות GitHub, npm, Cloud ו-API של AI.תוכן זה נוצר על ידי בינה מלאכותית.