Shai-Hulud v2: Phân tích chuyên sâu cuộc tấn công phần mềm độc hại đang làm rúng động thế giới mã nguồn mở

V
Màu của em
Phản hồi: 0

Màu của em

Thành viên nổi tiếng
Làn sóng tấn công chuỗi cung ứng Shai-Hulud lần thứ hai tiếp tục gây chấn động khi lan từ hệ sinh thái npm sang Maven, sau khi hơn 830 gói npm bị xâm phạm. Theo nhóm nghiên cứu Socket, họ đã phát hiện một gói trên Maven Central có tên org.mvnpm:posthog-node:4.18.1 chứa hai thành phần độc hại giống hệt nhau: trình tải setup_bun.js và payload chính bun_environment.js. Điều này đồng nghĩa dự án PostHog đã bị kẻ tấn công chèn mã độc vào các bản phát hành trong cả hai hệ sinh thái JavaScript/npm và Java/Maven thông qua tải trọng Shai-Hulud...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Bộ Nội vụ đề xuất tiêu chuẩn mới của trưởng, phó phòng cấp xã
“Tài liệu 88 trang” lan truyền chóng mặt: Coi chừng lừa đảo và dính mã độc
Không còn là cảnh báo, AI đang thay thế dần con người ở nhiều vị trí công việc
Đang định mua máy tính bảng à? Đây là top 5 chiếc máy tính bảng hấp dẫn nhất 2025 bạn rất nên ngó thử!
Một ứng dụng chat nổi tiếng vừa có tính năng AI tóm tắt và dịch nội dung đường link ngay trong cửa sổ chat
Drone bí ẩn ở New Jersey không đáng lo, nhưng vũ khí chống drone của Mỹ thì đáng sợ
Tình trạng thiếu hụt bộ nhớ toàn cầu ngày càng trầm trọng! Từ Dell đến HP, các nhà sản xuất hạ nguồn đưa ra hàng loạt cảnh báo
Nga tuyên bố "siêu ngư lôi" mới có thể gây sóng thần, phá hủy các thành phố ven biển. Hoa Kỳ có nên sợ?
Hiện trường kinh hoàng vụ nữ nghi phạm dùng súng giúp phạm nhân tháo chạy ở Campuchia
Đà Nẵng bắt giữ nhóm lừa đảo TOSI, hơn 8.000 người sập bẫy tiền ảo
Back
Top