La chaîne d’approvisionnement npm de TanStack a été attaquée par Mini Shai-Hulud ; la version 84 a été compromise et des identifiants ont été intégrés pour voler du code.
D’après un rapport du 11 mai de Step Security, l’organisation de menace TeamPCP a lancé une nouvelle vague d’attaques par vers de type chaîne d’approvisionnement baptisée « Mini Shai-Hulud ». 84 versions de paquets npm TanStack ont été compromises et ont eu du code malveillant injecté, avec pour objectif le vol des identifiants d’environnements CI/CD. Socket Security a, en six minutes après la publication, déjà identifié toutes les versions malveillantes. Méthodes d’attaque et mécanismes de prop
MarketWhisper·05-12 01:39
