0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Mini Shai-Hulud compromete paquetes npm de TanStack y se propaga a PyPI (infosecurity-magazine.com)

· hace 76d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Paquetes npm de TanStack comprometidos en ataque a la cadena de suministro
  • Malware se propaga de npm a repositorios PyPI
  • Ataque denominado Mini Shai-Hulud explota dependencias de código abierto

"Un ataque a la cadena de suministro denominado 'Mini Shai-Hulud' ha comprometido paquetes npm de TanStack y se ha propagado posteriormente al Python Package Index (PyPI). El ataque apunta a dependencias de código abierto, lo que indica una campaña amplia contra la cadena de suministro de software."

#ataque a cadena de suministro npm #malware PyPI #riesgo de dependencia de código abierto

Matriz de discusión

0 segmentos

aún no hay comentarios.