Le malware Mini Shai-Hulud infecte des packages npm populaires, dont echarts-for-react, 1,1 million de téléchargements hebdomadaires affectés

GateNews
D’après PANews le 20 mai, des paquets open source, dont echarts-for-react (1,1 million de téléchargements hebdomadaires) et d’autres composants à haute fréquence, ont été infectés par le ver de malware « Mini Shai-Hulud ». La version infectée 3.2.7 a été signalée comme malveillante dans les 19 minutes suivant sa sortie, et le score de sécurité de la chaîne d’approvisionnement du paquet est tombé à zéro. L’attaque provenait d’un compte développeur compromis (nom d’utilisateur : atool), que les attaquants ont utilisé pour injecter du code malveillant obfusqué dans plusieurs dépendances.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire