Mini Shai-Hulud compromet les packages npm de TanStack et se propage sur PyPI (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Packages npm de TanStack compromis dans une attaque de la chaîne d'approvisionnement
- Malware se propage de npm aux dépôts PyPI
- Attaque nommée Mini Shai-Hulud exploite les dépendances open source
"Une attaque de la chaîne d'approvisionnement baptisée 'Mini Shai-Hulud' a compromis les packages npm de TanStack et s'est ensuite propagée au Python Package Index (PyPI). L'attaque cible les dépendances open source, indiquant une campagne étendue contre la chaîne d'approvisionnement logicielle."
#attaque chaîne d'approvisionnement npm
#malware PyPI
#risque dépendance open source
aucun commentaire pour l'instant.