برمجية خبيثة من نوع Mini Shai-Hulud تُصيب حزم npm شائعة، بما في ذلك echarts-for-react، وقراءات التحميل الأسبوعية المتأثرة تبلغ 1.1 مليون عملية

GateNews
وبحسب PANews في 20 مايو، تمّت إصابة حزم مفتوحة المصدر، بما في ذلك echarts-for-react (1.1 مليون تنزيلات أسبوعية) ومكوّنات عالية التواتر أخرى، بدودة برمجيات خبيثة تُدعى "Mini Shai-Hulud". تم وسم الإصدار المصاب 3.2.7 على أنه برمجية خبيثة خلال 19 دقيقة من إصداره، مع انخفاض درجة أمان سلسلة التوريد للحزمة إلى الصفر. نشأت الهجمة من حساب مطوّر مخترق (اسم المستخدم: atool)، استخدمه المهاجمون لحقن كود خبيث مُموَّه في عدة تبعيات.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات