0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Mini Shai-Hulud kompromittiert TanStack-npm-Pakete und verbreitet sich auf PyPI (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • TanStack-npm-Pakete durch Supply-Chain-Angriff kompromittiert
  • Malware verbreitet sich von npm auf PyPI-Repositorys
  • Angriff namens Mini Shai-Hulud nutzt Open-Source-Abhängigkeiten aus

"Ein als 'Mini Shai-Hulud' bezeichneter Supply-Chain-Angriff hat TanStack-npm-Pakete kompromittiert und sich auf das Python Package Index (PyPI) ausgeweitet. Der Angriff zielt auf Open-Source-Abhängigkeiten ab und weist auf eine breite Kampagne gegen die Software-Lieferkette hin."

#npm Supply-Chain-Angriff #PyPI Malware #Open-Source-Abhängigkeitsrisiko

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.