0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Mini Shai-Hulud compromet les packages npm de TanStack et se propage sur PyPI (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Packages npm de TanStack compromis dans une attaque de la chaîne d'approvisionnement
  • Malware se propage de npm aux dépôts PyPI
  • Attaque nommée Mini Shai-Hulud exploite les dépendances open source

"Une attaque de la chaîne d'approvisionnement baptisée 'Mini Shai-Hulud' a compromis les packages npm de TanStack et s'est ensuite propagée au Python Package Index (PyPI). L'attaque cible les dépendances open source, indiquant une campagne étendue contre la chaîne d'approvisionnement logicielle."

#attaque chaîne d'approvisionnement npm #malware PyPI #risque dépendance open source

Matrice de discussion

1 segment

aucun commentaire pour l'instant.