Gambit Updates

Shai-Hulud v2 გავრცელდა npm-დან Maven-ზე, ვინაიდან კამპანია აშიფრავს ათასობით საიდუმლოებას

1 იან. 2000 Global IT Wire

მეორე ტალღა Shai-Hulud მიწოდების ჯაჭვის თავდასხმის შემდეგ გავრცელდა Maven ეკოსისტემაზე, რის შედეგადაც დაკომპრომეტირებული იქნა 830-ზე მეტი პაკეტი npm რეესტრში. Socket Research Team-მა განაცხადა, რომ იდენტიფიცირებული იქნა Maven Central პა...

მეორე ტალღა Shai-Hulud მიწოდების ჯაჭვის თავდასხმამ გადაიფარა Maven ეკოსისტემაზე, დაკომპრომეტირებულ 830-ზე მეტ პაკეტს npm რეესტრში. Socket Research გუნდმა გამოავლინა Maven Central პაკეტი org.mvnpm:posthog-node:4.18.1, რომელიც ატარებს იგივე ორ კომპონენტს, რომელიც დაკავშირებულია Sha1-Hulud-თან: "setup_bun.js" ჩამტვირთველი და ძირითადი დატვირთვა "bun_environment.js".

წაიკითხეთ სრული სტატია thehackernews.com-ზე

Tags #it-news

Gambit AI ასისტენტი

დასვით კითხვები ჩვენს სერვისებზე ორგანიზაციებისთვის. კონტაქტი
ასისტენტი მზად არის.