دودة ذاتية النسخ تستغل خطوط أنابيب GitHub Actions لنشر حزم npm خبيثة، مما يؤثر على 16 مليون عملية تنزيل أسبوعيًا. حملة Mini Shai-Hulud، المنسوبة إلى فريق PCP، قد أضرت بـ AntV و echarts-for-react و Microsoft’s durabletask SDK، مما يسلط الضوء على مسار هجوم جديد في سلسلة التوريد.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت