Mini Shai-Hulud компрометує пакети npm TanStack і поширюється на PyPI (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Пакети npm TanStack скомпрометовані в атаці на ланцюг постачання
- Шкідливе ПЗ поширюється з npm до репозиторіїв PyPI
- Атака під назвою Mini Shai-Hulud використовує залежності з відкритим кодом
"Атака на ланцюг постачання під назвою 'Mini Shai-Hulud' скомпрометувала пакети npm TanStack, а потім поширилася на Python Package Index (PyPI). Атака націлена на залежності з відкритим кодом, що вказує на широку кампанію проти ланцюга постачання програмного забезпечення."
#атака на ланцюг постачання npm
#шкідливе ПЗ PyPI
#ризик залежності з відкритим кодом
коментарів ще немає.