Mini Shai-Hulud compromette i pacchetti npm di TanStack e si diffonde su PyPI (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Pacchetti npm di TanStack compromessi in attacco alla catena di fornitura
- Il malware si diffonde da npm ai repository PyPI
- Attacco chiamato Mini Shai-Hulud sfrutta le dipendenze open source
"Un attacco alla catena di fornitura denominato 'Mini Shai-Hulud' ha compromesso i pacchetti npm di TanStack e si è successivamente diffuso al Python Package Index (PyPI). L'attacco prende di mira le dipendenze open source, indicando una campagna ampia contro la catena di fornitura del software."
#attacco catena di fornitura npm
#malware PyPI
#rischio dipendenza open source
ancora nessun commento.