← nejvýznamnější zprávy · všechny zprávy

Útok ChainDrop v ekosystému npm: Samočinně se šířící červ

Podle Microsoftu zasáhl rozsáhlý útok na dodavatelský řetězec npm přes 400 balíčků včetně keyv či flat-cache. Útočníci do nich vložili červa Mini Shai-Hulud, který krade přihlašovací údaje a sám se dále šíří přes kompromitované publikátorské tokeny.

Číst originál na Microsoft Security Blog → originál: ChainDrop supply chain compromise: Anatomy of a self-propagating worm

CZ · EN/orig

npm US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: identita

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0021 USD.