Supply-Chain-Angriff: Mini Shai-Hulud kompromittiert npm und PyPI
Mini Shai-Hulud, der mit der Gruppe TeamPCP in Verbindung steht, hat sich zu einem der gefährlichsten Würmer in den npm- und PyPI-Ökosystemen entwickelt: Er hat die Pakete TanStack, UiPath, Mistral AI, OpenSearch und Guardrails AI kompromittiert, indem er bösartige Versionen über legitime GitHub Actions mit gültiger SLSA-Signatur veröffentlichte und sich anschließend automatisch auf andere Pakete … Weiterlesen