0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Mini Shai-Hulud compromitteert TanStack npm-pakketten en verspreidt zich naar PyPI (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • TanStack npm-pakketten gecompromitteerd in supply chain-aanval
  • Malware verspreidt zich van npm naar PyPI-repositories
  • Aanval genaamd Mini Shai-Hulud maakt misbruik van open-source-afhankelijkheden

"Een supply chain-aanval genaamd 'Mini Shai-Hulud' heeft TanStack npm-pakketten gecompromitteerd en zich vervolgens verspreid naar de Python Package Index (PyPI). De aanval richt zich op open-source-afhankelijkheden, wat wijst op een brede campagne tegen de softwareleveringsketen."

#npm supply chain-aanval #PyPI malware #open-source-afhankelijkheidsrisico

Discussiematrix

0 segmenten

nog geen reacties.