Mini-Shai-Hulud-Wurm befällt Hunderte npm-Pakete im AntV-Ökosystem (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Wurm infiziert hunderte npm-Pakete in Alibabas AntV-Ökosystem
- Größte bekannte npm-Supply-Chain-Angriffswelle
- Angriff nutzt kompromittierte Maintainer-Konten oder Build-Pipelines
"Ein als Mini Shai-Hulud bezeichneter Wurm hat die npm-Supply-Chain des Alibaba-AntV-Ökosystems infiltriert und gilt als die bislang umfangreichste derartige Angriffswelle. Hunderte Pakete wurden kompromittiert. Die Angreifer nutzten offenbar gestohlene Zugangsdaten oder Schwachstellen in der Build-Pipeline. Nutzer werden aufgefordert, betroffene Pakete zu identifizieren und zu aktualisieren."
#npm-Supply-Chain
#AntV-Ökosystem
#Malware-Injektion
Noch keine Kommentare.