Mini Shai-Hulud Malware infiziert beliebte npm-Pakete, darunter echarts-for-react, 1,1 Millionen wöchentliche Downloads betroffen

GateNews
Laut PANews vom 20. Mai wurden Open-Source-Pakete, darunter echarts-for-react (1,1 Millionen wöchentliche Downloads) und andere Komponenten mit hoher Abrufrate, vom Malware-Wurm „Mini Shai-Hulud“ infiziert. Die infizierte Version 3.2.7 wurde innerhalb von 19 Minuten nach Veröffentlichung als Malware eingestuft, wobei der Supply-Chain-Sicherheitswert des Pakets auf null fiel. Der Angriff ging von einem kompromittierten Entwicklerkonto aus (Benutzername: atool), das Angreifer nutzten, um verschleierten schädlichen Code in mehrere Abhängigkeiten einzuschleusen.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare