Задать вопрос
@historydev
long long long long long .... int

IDE Jetbrains обнаружила троян в пакете chalk, что делать в такой ситуации?

https://osv.dev/vulnerability/MAL-2025-46969
https://security.snyk.io/vuln/SNYK-JS-CHALK-12552897

1. Сканировать всю систему? (Чем и каковы шансы найти то, что могло быть установлено?)
2. Переустановка винды? (А если другие диски и заражены?)

Быть может необоснованное ругательство на использование функций ОС?
  • Вопрос задан
  • 421 просмотр
Подписаться 2 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Специалист по информационной безопасности + нейросети
    12 месяцев
    Далее
  • Skillbox
    Профессия Специалист по информационной безопасности
    12 месяцев
    Далее
  • ProductStar
    Профессия: Инженер по информационной безопасности
    9 месяцев
    Далее
Решения вопроса 1
По первой же ссылке

Any computer that has this package installed or running should be considered fully compromised. All secrets and keys stored on that computer should be rotated immediately from a different computer. The package should be removed, but as full control of the computer may have been given to an outside entity, there is no guarantee that removing the package will remove all malicious software resulting from installing it.


Ну либо почитать подробности о том, когда это было и что именно было, ведь сейчас уже весь malicious code удалён.
https://www.wiz.io/blog/widespread-npm-supply-chai...

Так что я бы:
1. Почистил node_modules
2. Добавил бы в бан все задетые версии, чтобы они не устанавливались
3. Перегенерил package-lock, если в нём упоминаются задетые версии
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы