发生了什么
npm 蠕虫攻击 Mini Shai-Hulud 卷土重来,已感染 169 个包共 373 个恶意版本,包括 Mistral 和 TanStack 在内的知名项目,其通过窃取 CI 凭证进行自我传播,严重威胁开发者生态安全。
为什么值得关注
这是一起影响广泛的软件供应链安全事件,涉及知名开源项目和开发者工作流程,值得开发者和安全从业者关注。
信息来源
以下内容来自公开来源,可打开原文继续核验。
npm 蠕虫攻击 Mini Shai-Hulud 卷土重来
npm 蠕虫攻击 Mini Shai-Hulud 卷土重来,已感染 169 个包共 373 个恶意版本,包括 Mistral 和 TanStack 在内的知名项目,其通过窃取 CI 凭证进行自我传播,严重威胁开发者生态安全。
打开原始来源 ↗Aikido Security 报告称
Aikido Security 报告称,名为 Mini Shai‑Hulud 的 npm 恶意软件攻击已波及 169 个包、373 个恶意版本,窃取 CI 凭证并发布受污染的包,受影响的项目包括 @TanStack、@Mistral 等。
打开原始来源 ↗