Шкідливе ПЗ Mini Shai-Hulud інфікує популярні пакети npm, зокрема echarts-for-react, із 1,1 млн щотижневих завантажень; зачеплено

GateNews
20 травня PANews повідомляє, що пакети з відкритим кодом, зокрема echarts-for-react (1,1 мільйона щотижневих завантажень) та інші високочастотні компоненти, були інфіковані червем шкідливого ПЗ «Mini Shai-Hulud». Інфіковану версію 3.2.7 позначили як шкідливе програмне забезпечення за 19 хвилин після релізу, а оцінка безпеки постачального ланцюга пакета впала до нуля. Атака почалась із зламаного облікового запису розробника (username: atool), який зловмисники використали, щоб у кілька залежностей ін’єктувати обфускований шкідливий код.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів