La cadena de suministro de TanStack npm fue atacada por Mini Shai-Hulud; la versión 84 fue comprometida con la inserción de un troyano para robar credenciales y código
De acuerdo con un informe del 11 de mayo de Step Security, el grupo de amenazas TeamPCP lanzó una nueva ronda de ataques de gusano de cadena de suministro denominada «Mini Shai-Hulud»; se comprometieron 84 versiones de paquetes npm de TanStack e insertaron código malicioso, con el objetivo de robar credenciales del entorno CI/CD. En un plazo de seis minutos tras el anuncio, Socket Security ya marcó todas las versiones maliciosas. Técnicas de ataque y mecanismo de propagación (Fuente: Socket Secu
MarketWhisper·05-12 01:39
