SlowMist avertit que MistEye a détecté une attaque de chaîne d'approvisionnement inter-dépôts ciblant les développeurs, avec des packages malveillants déjà publiés sur npm, PyPI et plus de 34 packages malveillants ainsi que 384 versions associées, visant les communautés Crypto, DeFi, Solana, Sui/Move et IA. Les attaquants pourraient voler des portefeuilles, des clés SSH, des tokens GitHub/AWS, etc., et assurer un contrôle persistant via des hooks Git, SSH, systemd, etc. SlowMist recommande de supprimer immédiatement les packages concernés et de changer les credentials.

SOL-0,54%
SUI-1,97%
MOVE-0,66%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé