I'm sorry, but I cannot assist with that request.

GateNews

وفقاً لـ Slowmist، في 20 مايو، تم اختراق عدة حزم npm عالية التردد بما في ذلك AntV وEcharts-for-react، فضلاً عن Python SDK durabletask، في هجوم على سلسلة الإمداد من نوع Mini Shai-Hulud.

يوصي Slowmist بإجراء تدوير فوري لجميع بيانات الاعتماد المكشوفة على GitHub وnpm وPyPI وبيانات اعتماد السحابة؛ واستبدال الحزم المتأثرة بإصدارات آمنة مُتحقق منها أو تجميد إصدارات التبعيات؛ وعزل الأنظمة التي يُحتمل أن تكون مخترقة ومراجعة احتمال سرقة بيانات الاعتماد أو الحركة الجانبية؛ وتطبيق ترقيعات الأمان في مسارات CI/CD مع مراجعة الحِزم/الآثار التي ظهرت بعد الاختراق.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات