Malware Mini Shai-Hulud Menginfeksi Paket npm Populer Termasuk echarts-for-react, 1,1 Juta Unduhan Mingguan Terkena Dampaknya

GateNews
Menurut PANews pada 20 Mei, paket open-source termasuk echarts-for-react (1,1 juta unduhan mingguan) dan komponen berfrekuensi tinggi lainnya terinfeksi oleh worm malware 'Mini Shai-Hulud'. Versi yang terinfeksi 3.2.7 ditandai sebagai malware dalam 19 menit setelah rilis, dengan nilai keamanan rantai pasokan paket turun menjadi nol. Serangan berawal dari akun pengembang yang disusupi (nama pengguna: atool), yang digunakan penyerang untuk menyuntikkan kode berbahaya yang diobfuskasi ke beberapa dependensi.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar