Hacker News Digest

08 сентября 2025 г. в 15:37 • aikido.dev • ⭐ 1278 • 💬 696

OriginalHN

NPM debug and chalk packages compromised

  • Пакеты debug и chalk в npm скомпрометированы: вредоносный код крадёт токены и env-переменные.
  • Уязвимые версии: debug 4.3.7, chalk 5.4.0 (и производные).
  • Действие: удалить/откатить, сменить секреты, включить Aikido SafeChain для блокировки установки заражённых пакетов.