Поставки ланцюга постачання TanStack npm зазнали атаки Mini Shai-Hulud: у версії 84 було вбудовано шкідливий код для викрадення облікових даних
Повідомляє Step Security у звіті від 11 травня: загрозницька група TeamPCP запустила нову хвилю атак ланцюга постачання з використанням шкідливого черв’яка під назвою «Mini Shai-Hulud». Було скомпрометовано 84 версії пакетів TanStack npm і в них інжектовано шкідливий код, ціллю якого є викрадення облікових даних середовищ CI/CD. Socket Security протягом шести хвилин після релізу позначила всі шкідливі версії. Методи нападу та механізм поширення (Джерело: Socket Security) За результатами аналізу
MarketWhisper·05-12 01:39
