Shai-Hulud: gusano de cadena de suministro en npm que se autorreplica y roba secretos a través de GitHub Actions
Investigadores de seguridad han revelado una campaña de ataque a la cadena de suministro en npm que comprometió al menos 187 paquetes con un gusano autorreplicable diseñado para trojanizar dependencias y recolectar secretos de desarrolladores. La operación, bautizada Shai-Hulud, toma su nombre del workflow shai-hulud.yaml que los atacantes insertan en repositorios de víctimas. Entre los … Leer más