Атака Mini Shai-Hulud на ланцюг постачання npm і PyPI
Mini Shai-Hulud, пов’язаний із групою TeamPCP, перетворився на одного з найнебезпечніших червів в екосистемах npm і PyPI: він скомпрометував пакети TanStack, UiPath, Mistral AI, OpenSearch і Guardrails AI, публікуючи шкідливі версії через легітимні GitHub Actions із валідним підписом SLSA і потім автоматично поширюючись на інші пакети того самого мейнтейнера; розробникам і компаніям, які використовують ці … Read more