Útok ChainDrop v ekosystému npm: Samočinně se šířící červ
Podle Microsoftu zasáhl rozsáhlý útok na dodavatelský řetězec npm přes 400 balíčků včetně keyv či flat-cache. Útočníci do nich vložili červa Mini Shai-Hulud, který krade přihlašovací údaje a sám se dále šíří přes kompromitované publikátorské tokeny.
Číst originál na Microsoft Security Blog → originál: ChainDrop supply chain compromise: Anatomy of a self-propagating worm
npm US
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0021 USD.