0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Mini Shai-Hulud compromette i pacchetti npm di TanStack e si diffonde su PyPI (infosecurity-magazine.com)

· 76 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Pacchetti npm di TanStack compromessi in attacco alla catena di fornitura
  • Il malware si diffonde da npm ai repository PyPI
  • Attacco chiamato Mini Shai-Hulud sfrutta le dipendenze open source

"Un attacco alla catena di fornitura denominato 'Mini Shai-Hulud' ha compromesso i pacchetti npm di TanStack e si è successivamente diffuso al Python Package Index (PyPI). L'attacco prende di mira le dipendenze open source, indicando una campagna ampia contro la catena di fornitura del software."

#attacco catena di fornitura npm #malware PyPI #rischio dipendenza open source

Matrice di discussione

0 segmenti

ancora nessun commento.