Зловредният Mini Shai-Hulud компрометира пакети на TanStack, Mistral AI и други

Зловредният Mini Shai-Hulud компрометира пакети на TanStack, Mistral AI и други
Зловредна кампания, свързана с групата TeamPCP, компрометира популярни npm и PyPI пакети на компании като TanStack, Mistral AI, UiPath и други, като внедрява скрит JavaScript код с цел събиране на информация от потребителите.
Групата за кибератаки TeamPCP е идентифицирана като зад Mini Shai-Hulud кампанията, която компрометира няколко популярни софтуерни пакети в хранилищата npm и PyPI. Засегнати са пакети, свързани с компании като TanStack, Mistral AI, UiPath, OpenSearch и Guardrails AI. В модифицираните npm пакети е внедрен скрит JavaScript файл с име "router_init.js", който има за цел да профилира изпълнението на кода и да събира информация за потребителите. Тази зловредна дейност представлява нова вълна на атаки по веригата за доставки, насочена към разработчици и софтуерни проекти, използващи тези библиотеки. Експерти препоръчват на разработчиците да прегледат внимателно своите зависимости и да обновят пакетите си, след като бъдат пуснати сигурни версии, за да се предотврати потенциално компрометиране на системите им.

Тази статия е автоматично обобщена и структурирана от AI News Tech въз основа на публично достъпни технологични източници.

Източници

Видео по темата

Most Cost Effective Upgrades
Most Cost Effective Upgrades Linus Tech Tips
I Embarrassed The Steam Machine for $1000
I Embarrassed The Steam Machine for $1000 Hardware Unboxed
This Datacenter Let Me Build a Server For Them
This Datacenter Let Me Build a Server For Them Linus Tech Tips
DF Direct Weekly #277: Crimson Desert Switch 2 Confirmed, Gears E-Day PC Tested, Viture XR Glasses!
DF Direct Weekly #277: Crimson Desert Switch 2 Confirmed, Gears E-Day PC Tested, Viture XR Glasses! Digital Foundry