💣 Разработчики node-ipc добавили в модуль вредоносный код.



💬 5-го марта пострадало несколько российских и белорусских пользователей популярного JavaScript-фреймворка Vue.js. Всё дело в пакете node-ipc — его разработчики намеренно добавили вредоносный код, который повреждает файлы на диске. Это сделано в знак протеста против спецоперации на Украине.



Пользователи провели деобсуфикацию кода, и обнаружилось, что содержимое файлов также может поменяться на сердечки.



Использования уязвимого модуля может привести к полному уничтожению информации на серверах или компьютерах пользователей с российскими IP-адресами.



#Спецоперация #Вирусы



🔔 ITsec NEWS