← nejvýznamnější zprávy · všechny zprávy

Červ CHAINDROP v kampani Shai-Hulud napadl přes 400 balíčků npm

Podle Elastic Security Labs cílila nová kampaň Shai-Hulud na správce populární knihovny keyv a infikovala více než 400 balíčků v registru npm. Samovolně se šířící červ CHAINDROP zneužívá odcizené přihlašovací údaje ke vkládání zadních vrátků do dalších balíčků a krádeži citlivých dat z vývojářských prostředí.

Číst originál na Elastic Security → originál: Shai-Hulud strikes again: CHAINDROP worm hits 400+ npm packages

CZ · EN/orig

keyv flat-cache cacheable-request cacheable US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: identita

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0025 USD.