⚠️ Сотни пакетов Maven были пойманы на использовании Shai-Hulud v2 — того же вредоносного ПО, которое захватило npm. Он распространялся через автоматические сборки, заражая разработчиков, которые никогда не использовали npm. Скрываясь в среде выполнения Bun, он крадет учетные данные GitHub + облака и самовоспроизводится, как червь — уже утекло более 11,000 секретов через 4,600 репозиториев. Подробности здесь ↓