0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Mini Shai-Hulud компрометує пакети npm TanStack і поширюється на PyPI (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Пакети npm TanStack скомпрометовані в атаці на ланцюг постачання
  • Шкідливе ПЗ поширюється з npm до репозиторіїв PyPI
  • Атака під назвою Mini Shai-Hulud використовує залежності з відкритим кодом

"Атака на ланцюг постачання під назвою 'Mini Shai-Hulud' скомпрометувала пакети npm TanStack, а потім поширилася на Python Package Index (PyPI). Атака націлена на залежності з відкритим кодом, що вказує на широку кампанію проти ланцюга постачання програмного забезпечення."

#атака на ланцюг постачання npm #шкідливе ПЗ PyPI #ризик залежності з відкритим кодом

Матриця обговорення

0 segments

коментарів ще немає.