A cadeia de suprimentos npm do TanStack foi atacada por Mini Shai-Hulud, e a versão 84 teve certificados adulterados para roubar código
De acordo com um relatório da Step Security de 11 de maio, o grupo de ameaças TeamPCP lançou uma nova rodada de ataques de verme de cadeia de suprimentos chamada “Mini Shai-Hulud”. Foram comprometidas 84 versões de pacotes npm do TanStack, que tiveram código malicioso implantado, com o objetivo de roubar credenciais de ambientes de CI/CD. A Socket Security já marcou todas as versões maliciosas em até seis minutos após o lançamento. Técnica de ataque e mecanismo de propagação (Fonte: Socket Secur
MarketWhisper·05-12 01:39





