ON
← Torna al feed
Attacco alla catena di fornitura di keyv: il worm Shai-Hulud ha infettato più di 440 npm di pacchetti
Germany💻 Tecnologia3 h fa

Attacco alla catena di fornitura di keyv: il worm Shai-Hulud ha infettato più di 440 npm di pacchetti

L'attacco ha coinvolto versioni malevole di oltre 440 pacchetti npm, che sono stati distribuiti attraverso l'ecosistema dei pacchetti. Questi pacchetti contenevano malware nascosto che si eseguiva automaticamente durante l'installazione, scaricando il runtime JavaScript Bun ed eseguendo codice dannoso aggiuntivo. Il malware raccoglieva dati sensibili come token GitHub, credenziali npm, chiavi di servizio cloud e altre informazioni di accesso, crittografandoli e caricandoli su repository GitHub accessibili pubblicamente controllati dagli attaccanti. L'attacco fa parte di una serie di attacchi alla supply chain Shai-Hulud, compresi precedenti incidenti che coinvolgono SAP, TanStack e Red Hat.

Vai alle fonti primarie (4)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentro3 h fa
Attacco alla catena di fornitura di keyv: il worm Shai-Hulud ha infettato più di 440 npm di pacchetti

L'attacco ha coinvolto versioni malevole di oltre 440 pacchetti npm, che sono stati distribuiti attraverso l'ecosistema dei pacchetti. Questi pacchetti contenevano malware nascosto che si eseguiva automaticamente durante l'installazione, scaricando il runtime JavaScript Bun ed eseguendo codice dannoso aggiuntivo. Il malware raccoglieva dati sensibili come token GitHub, credenziali npm, chiavi di servizio cloud e altre informazioni di accesso, crittografandoli e caricandoli su repository GitHub accessibili pubblicamente controllati dagli attaccanti. L'attacco fa parte di una serie di attacchi alla supply chain Shai-Hulud, compresi precedenti incidenti che coinvolgono SAP, TanStack e Red Hat.

Lettura del bias (Centro): L'articolo si concentra su un incidente tecnico di sicurezza informatica che coinvolge vulnerabilità della catena di approvvigionamento del software. Fornisce descrizioni dettagliate del meccanismo di attacco, dei pacchetti interessati e del contesto più ampio di attacchi simili.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate