Малware Mini Shai-Hulud заражает популярные пакеты в npm, включая echarts-for-react, затронуто 1,1 млн еженедельных загрузок

GateNews
По данным PANews от 20 мая, в открытых пакетах, включая echarts-for-react (1,1 миллиона еженедельных загрузок) и другие высокочастотные компоненты, обнаружили заражение вредоносным червём Mini Shai-Hulud. Заражённая версия 3.2.7 была помечена как вредоносная в течение 19 минут после релиза, а оценка безопасности цепочки поставок пакета упала до нуля. Атака началась из-за скомпрометированного аккаунта разработчика (username: atool), который злоумышленники использовали, чтобы внедрить обфусцированный вредоносный код в несколько зависимостей.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев