Динамическая подгрузка информации
Динамическая подгрузка информации в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
2025
30 октября
Скрытые угрозы в динамических зависимостях NPM
Динамические загрузки в NPM, реализованные через Remote Dynamic Dependencies (RDD), позволяют пакетам автоматически получать зависимости из непроверенных источников, включая HTTP-сайты. Эта функция используется злоумышленниками для маскировки вредоносных зависимостей, которые остаются невидимыми для большинства инструментов анализа. В результате, более 100 подозрительных пакетов были загружены на NPM и скачаны свыше 86 000 раз, при этом 80 из них оставались доступными. Динамические загрузки создают риск заражения систем и утечки конфиденциальной информации, так как зависимости загружаются свежими и не подвержены кэшированию или версионированию.
Динамическая подгрузка информации имеет 1 запись событий в нашей базе. Объединили похожие карточки: Динамическая подгрузка информации; Загрузка данных в реальном времени; Автоматические загрузки данных и другие.