Malware Mini Shai-Hulud Infecta Pacotes npm Populares, Incluindo echarts-for-react, Com 1,1 Milhão de Downloads Semanais Afetados

GateNews
Em 20 de maio, a PANews informou que pacotes open-source, incluindo echarts-for-react (1,1 milhão de downloads semanais) e outros componentes de alta frequência, foram infectados pelo verme de malware “Mini Shai-Hulud”. A versão infectada 3.2.7 foi sinalizada como malware em 19 minutos após o lançamento, e a pontuação de segurança da cadeia de suprimentos do pacote caiu para zero. O ataque teve origem em uma conta de desenvolvedor comprometida (nome de usuário: atool), que os atacantes usaram para injetar código malicioso ofuscado em várias dependências.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários