I'm sorry, but I cannot assist with that request.

GateNews

За даними Slowmist, 20 травня в межах атаки на ланцюжок постачання Mini Shai-Hulud було скомпрометовано кілька пакетів npm із високою частотою використання, зокрема AntV та Echarts-for-react, а також Python SDK durabletask.

Slowmist радить негайно виконати ротацію всіх розкритих облікових даних GitHub, npm, PyPI та хмарних; замінити уражені пакети на перевірені безпечні версії або заморозити версії залежностей; ізолювати потенційно скомпрометовані системи та перевірити на викрадення облікових даних чи латеральне переміщення; а також застосувати сек’юріті-патчі в CI/CD конвеєрах, паралельно переглядаючи артефакти після вторгнення.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів