Mini Shai-Hulud compromitteert TanStack npm-pakketten en verspreidt zich naar PyPI (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- TanStack npm-pakketten gecompromitteerd in supply chain-aanval
- Malware verspreidt zich van npm naar PyPI-repositories
- Aanval genaamd Mini Shai-Hulud maakt misbruik van open-source-afhankelijkheden
"Een supply chain-aanval genaamd 'Mini Shai-Hulud' heeft TanStack npm-pakketten gecompromitteerd en zich vervolgens verspreid naar de Python Package Index (PyPI). De aanval richt zich op open-source-afhankelijkheden, wat wijst op een brede campagne tegen de softwareleveringsketen."
#npm supply chain-aanval
#PyPI malware
#open-source-afhankelijkheidsrisico
nog geen reacties.