Červ CHAINDROP v kampani Shai-Hulud napadl přes 400 balíčků npm
Podle Elastic Security Labs cílila nová kampaň Shai-Hulud na správce populární knihovny keyv a infikovala více než 400 balíčků v registru npm. Samovolně se šířící červ CHAINDROP zneužívá odcizené přihlašovací údaje ke vkládání zadních vrátků do dalších balíčků a krádeži citlivých dat z vývojářských prostředí.
Číst originál na Elastic Security → originál: Shai-Hulud strikes again: CHAINDROP worm hits 400+ npm packages
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0025 USD.