هشدار امنیتی: بازگشت Shai-Hulud با حمله به [email protected]
کتابخانه [email protected] به خطر افتاده و از الگوی حمله drop-and-execute برای سرقت اعتبارنامههای GitHub استفاده میکند. این حمله مشابه حملات گذشته Shai-Hulud است که به صورت کرمو…
آخرین اخبار، تحلیلها و تحولات مرتبط با Shai-Hulud در Titr Tech.
کتابخانه [email protected] به خطر افتاده و از الگوی حمله drop-and-execute برای سرقت اعتبارنامههای GitHub استفاده میکند. این حمله مشابه حملات گذشته Shai-Hulud است که به صورت کرمو…
بستههای npm در فضایهای نامی @tanstack، @mistralai، @uipath و سایرین توسط یک کرم سایبری آلوده شدهاند. این حمله از الگوی drop-and-execute برای اجرا کردن یک infostealer استفاده می…
در اول ژوئن ۲۰۲۶، حمله زنجیره تأمین میاسما با کشف کد مخرب در ۳۲ نسخه از بستههای npm فضای نام @redhat-cloud-services شناسایی شد. این بستهها مولفههای فرانتاند و مشتریان API کنسول…
حمله زنجیره تأمین جدیدی در رجیستری npm شناسایی شده که از فایل binding.gyp برای اجرا کد مخرب در حین نصب استفاده میکند. این حمله که توسط Snyk رصد میشود، ۵۷ بسته آلوده را در بر میگ…
کمپین بدافزاری میاسما با به خطر انداختن حساب نگهدارنده czirker، ۲۳ نسخه مخرب از بستههای npm مرتبط با پلتفرم Leo و RStreams را منتشر کرد. این حمله از فایل binding.gyp برای اجرا در …