Le ver Mini Shai-Hulud frappe des centaines de paquets npm dans l'écosystème AntV (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Ver infecte des centaines de paquets npm dans l'écosystème AntV d'Alibaba
- Plus grande vague d'attaques sur la chaîne d'approvisionnement npm connue
- Attaque utilisant des comptes de mainteneur compromis ou des pipelines de construction
"Un ver nommé Mini Shai-Hulud a compromis des centaines de paquets npm de l'écosystème AntV d'Alibaba, représentant la plus grande vague d'attaques sur la chaîne d'approvisionnement npm à ce jour. Le ver se propage via des identifiants volés ou des vulnérabilités de pipeline de construction. Les développeurs sont invités à auditer leurs dépendances et à mettre à jour vers des versions corrigées."
#chaîne d'approvisionnement npm
#écosystème AntV
#injection de malware
aucun commentaire pour l'instant.