Phần mềm độc hại Mini Shai-Hulud lây nhiễm vào các gói npm phổ biến, bao gồm echarts-for-react, ảnh hưởng 1,1 triệu lượt tải mỗi tuần

GateNews
Theo PANews vào ngày 20/5, các gói mã nguồn mở bao gồm echarts-for-react (1,1 triệu lượt tải hàng tuần) và các thành phần tần suất cao khác đã bị nhiễm sâu mã độc 'Mini Shai-Hulud'. Phiên bản bị nhiễm 3.2.7 được gắn cờ là mã độc trong vòng 19 phút sau khi phát hành, trong khi điểm bảo mật chuỗi cung ứng của gói giảm xuống bằng 0. Cuộc tấn công xuất phát từ một tài khoản nhà phát triển bị xâm phạm (tên người dùng: atool), mà kẻ tấn công đã dùng để chèn mã độc được che giấu vào nhiều phụ thuộc (dependencies).
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận