El malware Mini Shai-Hulud infecta paquetes populares de npm, incluidos echarts-for-react; 1,1M de descargas semanales afectadas

GateNews
Según PANews el 20 de mayo, paquetes de código abierto, incluidos echarts-for-react (1,1 millón de descargas semanales) y otros componentes de alta frecuencia, fueron infectados por el gusano de malware “Mini Shai-Hulud”. La versión infectada 3.2.7 fue marcada como malware dentro de los 19 minutos posteriores a su lanzamiento, y la puntuación de seguridad de la cadena de suministro del paquete cayó a cero. El ataque se originó a partir de una cuenta de desarrollador comprometida (usuario: atool), que los atacantes usaron para inyectar código malicioso ofuscado en múltiples dependencias.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios