Gambit Updates

Shai-Hulud v2 распространяется из npm в Maven, так как кампания раскрывает тысячи секретов

1 янв. 2000 г. Global IT Wire

Вторая волна атаки на цепочку поставок Shai-Hulud распространилась на экосистему Maven после компрометации более 830 пакетов в реестре npm. Команда Socket Research заявила, что обнаружила в Maven Central пакет, который...

Вторая волна атаки на цепочку поставок Shai-Hulud распространилась на экосистему Maven после компрометации более 830 пакетов в реестре npm. Команда Socket Research обнаружила пакет Maven Central с названием org.mvnpm:posthog-node:4.18.1, который содержит те же два компонента, связанные с Sha1-Hulud: загрузчик "setup_bun.js" и основную полезную нагрузку "bun_environment.js".

Прочитайте полную статью на thehackernews.com

Tags #it-news

Gambit AI Ассистент

Задайте вопрос о наших услугах для организаций. Контакты
Ассистент готов.