Mini Shai-Hulud atakuje pakiety npm TanStack i rozprzestrzenia się na PyPI (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Pakiety npm TanStack naruszone w ataku na łańcuch dostaw
- Złośliwe oprogramowanie rozprzestrzenia się z npm do repozytoriów PyPI
- Atak o nazwie Mini Shai-Hulud wykorzystuje zależności open source
"Atak na łańcuch dostaw nazwany 'Mini Shai-Hulud' naruszył pakiety npm TanStack, a następnie rozprzestrzenił się na Python Package Index (PyPI). Atak celuje w zależności open source, wskazując na szeroką kampanię przeciwko łańcuchowi dostaw oprogramowania."
#atak łańcuch dostaw npm
#złośliwe oprogramowanie PyPI
#ryzyko zależności open source
brak komentarzy.