Mini Shai-Hulud compromete paquetes npm de TanStack y se propaga a PyPI (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Paquetes npm de TanStack comprometidos en ataque a la cadena de suministro
- Malware se propaga de npm a repositorios PyPI
- Ataque denominado Mini Shai-Hulud explota dependencias de código abierto
"Un ataque a la cadena de suministro denominado 'Mini Shai-Hulud' ha comprometido paquetes npm de TanStack y se ha propagado posteriormente al Python Package Index (PyPI). El ataque apunta a dependencias de código abierto, lo que indica una campaña amplia contra la cadena de suministro de software."
#ataque a cadena de suministro npm
#malware PyPI
#riesgo de dependencia de código abierto
aún no hay comentarios.