0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Mini-Shai-Hulud-Wurm befällt Hunderte npm-Pakete im AntV-Ökosystem (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Wurm infiziert hunderte npm-Pakete in Alibabas AntV-Ökosystem
  • Größte bekannte npm-Supply-Chain-Angriffswelle
  • Angriff nutzt kompromittierte Maintainer-Konten oder Build-Pipelines

"Ein als Mini Shai-Hulud bezeichneter Wurm hat die npm-Supply-Chain des Alibaba-AntV-Ökosystems infiltriert und gilt als die bislang umfangreichste derartige Angriffswelle. Hunderte Pakete wurden kompromittiert. Die Angreifer nutzten offenbar gestohlene Zugangsdaten oder Schwachstellen in der Build-Pipeline. Nutzer werden aufgefordert, betroffene Pakete zu identifizieren und zu aktualisieren."

#npm-Supply-Chain #AntV-Ökosystem #Malware-Injektion

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.