Một sâu tự nhân bản đang lợi dụng các quy trình GitHub Actions để phát hành các gói npm độc hại, ảnh hưởng đến 16 triệu lượt tải xuống hàng tuần. Chiến dịch Mini Shai-Hulud, được cho là của Nhóm PCP, đã xâm phạm AntV, echarts-for-react và SDK durabletask của Microsoft, làm nổi bật một phương thức tấn công chuỗi cung ứng mới.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim