Un ver informatique auto-réplicant exploite les pipelines GitHub Actions pour publier des packages npm malveillants, affectant 16 millions de téléchargements hebdomadaires. La campagne Mini Shai-Hulud, attribuée à l'équipe PCP, a compromis AntV, echarts-for-react et le SDK durabletask de Microsoft, mettant en évidence un nouveau vecteur d'attaque de la chaîne d'approvisionnement.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé