Задать вопрос
@historydev
long long long long long .... int

IDE Jetbrains обнаружила троян в пакете chalk, что делать в такой ситуации?

https://osv.dev/vulnerability/MAL-2025-46969
https://security.snyk.io/vuln/SNYK-JS-CHALK-12552897

1. Сканировать всю систему? (Чем и каковы шансы найти то, что могло быть установлено?)
2. Переустановка винды? (А если другие диски и заражены?)

Быть может необоснованное ругательство на использование функций ОС?
  • Вопрос задан
  • 245 просмотров
Подписаться 2 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Специалист по информационной безопасности: веб-пентест
    6 месяцев
    Далее
  • Merion Academy
    Онлайн-курс по кибербезопасности
    2 месяца
    Далее
  • Merion Academy
    Этичный хакинг
    4 месяца
    Далее
Решения вопроса 1
По первой же ссылке

Any computer that has this package installed or running should be considered fully compromised. All secrets and keys stored on that computer should be rotated immediately from a different computer. The package should be removed, but as full control of the computer may have been given to an outside entity, there is no guarantee that removing the package will remove all malicious software resulting from installing it.


Ну либо почитать подробности о том, когда это было и что именно было, ведь сейчас уже весь malicious code удалён.
https://www.wiz.io/blog/widespread-npm-supply-chai...

Так что я бы:
1. Почистил node_modules
2. Добавил бы в бан все задетые версии, чтобы они не устанавливались
3. Перегенерил package-lock, если в нём упоминаются задетые версии
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы