Ataque de la cadena de suministro de Mini Shai-Hulud contra npm y PyPI
Mini Shai-Hulud, vinculado al grupo TeamPCP, se ha convertido en uno de los gusanos más peligrosos en los ecosistemas npm y PyPI: ha comprometido los paquetes TanStack, UiPath, Mistral AI, OpenSearch y Guardrails AI, publicando versiones maliciosas a través de GitHub Actions legítimos con firma SLSA válida y propagándose después automáticamente a otros paquetes del … Leer más