Seekor worm yang mampu mereplikasi diri sedang memanfaatkan pipeline GitHub Actions untuk menerbitkan paket npm berbahaya, mempengaruhi 16 juta unduhan mingguan. Kampanye Mini Shai-Hulud, yang dikaitkan dengan Tim PCP, telah mengompromikan AntV, echarts-for-react, dan SDK durabletask milik Microsoft, menyoroti sebuah vektor serangan rantai pasokan yang baru.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan