Mini Shai-Hulud compromite pachetele npm TanStack și se răspândește pe PyPI (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Pachetele npm TanStack compromise în atacul asupra lanțului de aprovizionare
- Malware se răspândește de la npm la depozitele PyPI
- Atacul numit Mini Shai-Hulud exploatează dependențele open source
"Un atac asupra lanțului de aprovizionare numit 'Mini Shai-Hulud' a compromis pachetele npm TanStack și s-a răspândit ulterior pe Python Package Index (PyPI). Atacul vizează dependențele open source, indicând o campanie amplă împotriva lanțului de aprovizionare software."
#atac asupra lanțului de aprovizionare npm
#malware PyPI
#risc dependență open source
niciun comentariu momentan.