ON
← Volver al feed
Ataque a la cadena de suministro en Keyv: el gusano Shai Hulud ha infectado más de 440 paquetes por minuto
Germany💻 Tecnologíahace 4 h

Ataque a la cadena de suministro en Keyv: el gusano Shai Hulud ha infectado más de 440 paquetes por minuto

Un ataque de la cadena de suministro dirigido a la base de datos de clave-valor keyv y paquetes npm relacionados ocurrió el 4 de agosto, cuando la cuenta de GitHub del mantenedor fue comprometida. El ataque involucró versiones maliciosas de más de 440 paquetes npm, que se distribuyeron a través del ecosistema de paquetes. Estos paquetes contenían malware oculto que se ejecutaba automáticamente durante la instalación, descargando el tiempo de ejecución de JavaScript Bun y ejecutando código malicioso adicional. El malware recopilaba datos confidenciales como tokens de GitHub, credenciales de npm, claves de servicio en la nube y otra información de acceso, encriptándolos y cargándolos a repositorios de GitHub accesibles públicamente controlados por atacantes. El ataque es parte de una serie de ataques de cadena de suministro Shai-Hulud, incluidos incidentes anteriores que involucraron a SAP, TanStack y Red Hat.

Ir a las fuentes primarias (4)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentrohace 4 h
Ataque a la cadena de suministro en Keyv: el gusano Shai Hulud ha infectado más de 440 paquetes por minuto

Un ataque de la cadena de suministro dirigido a la base de datos de clave-valor keyv y paquetes npm relacionados ocurrió el 4 de agosto, cuando la cuenta de GitHub del mantenedor fue comprometida. El ataque involucró versiones maliciosas de más de 440 paquetes npm, que se distribuyeron a través del ecosistema de paquetes. Estos paquetes contenían malware oculto que se ejecutaba automáticamente durante la instalación, descargando el tiempo de ejecución de JavaScript Bun y ejecutando código malicioso adicional. El malware recopilaba datos confidenciales como tokens de GitHub, credenciales de npm, claves de servicio en la nube y otra información de acceso, encriptándolos y cargándolos a repositorios de GitHub accesibles públicamente controlados por atacantes. El ataque es parte de una serie de ataques de cadena de suministro Shai-Hulud, incluidos incidentes anteriores que involucraron a SAP, TanStack y Red Hat.

Lectura del sesgo (Centro): El artículo se centra en un incidente técnico de ciberseguridad que involucra vulnerabilidades de la cadena de suministro de software. proporciona descripciones detalladas del mecanismo de ataque, paquetes afectados y el contexto más amplio de ataques similares.

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas