Malware Mini Shai-Hulud Infeta Pacotes npm Populares, incluindo echarts-for-react; 1,1M de Downloads Semanais Afetados

GateNews
De acordo com a PANews a 20 de maio, pacotes open-source, incluindo echarts-for-react (1,1 milhão de downloads semanais) e outros componentes de alta frequência, foram infetados pelo worm de malware “Mini Shai-Hulud”. A versão infetada, 3.2.7, foi assinalada como malware no prazo de 19 minutos após o lançamento, com a pontuação de segurança da cadeia de fornecimento do pacote a descer para zero. O ataque teve origem numa conta de programador comprometida (nome de utilizador: atool), que os atacantes usaram para injetar código malicioso ofuscado em várias dependências.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário