Mini Shai-Hulud kompromittiert TanStack-npm-Pakete und verbreitet sich auf PyPI (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- TanStack-npm-Pakete durch Supply-Chain-Angriff kompromittiert
- Malware verbreitet sich von npm auf PyPI-Repositorys
- Angriff namens Mini Shai-Hulud nutzt Open-Source-Abhängigkeiten aus
"Ein als 'Mini Shai-Hulud' bezeichneter Supply-Chain-Angriff hat TanStack-npm-Pakete kompromittiert und sich auf das Python Package Index (PyPI) ausgeweitet. Der Angriff zielt auf Open-Source-Abhängigkeiten ab und weist auf eine breite Kampagne gegen die Software-Lieferkette hin."
#npm Supply-Chain-Angriff
#PyPI Malware
#Open-Source-Abhängigkeitsrisiko
Noch keine Kommentare.