logo

SlowMist CISO: НПМ Атака цепочки поставок Последний вариант "Шай-Хулуд 3.0" идет, пожалуйста, будьте бдительны

By: theblockbeats.news|2025/12/29 04:22:30
Поделиться
copy

Новости BlockBeats, 29 декабря, главный секьюрити SlowMist 23pds объявил тревогу безопасности, последний вариант атаки цепочки поставок НПМ "Шай-Хулуд 3.0" наносит новый удар. Всем проектам и платформам рекомендуется быть в состоянии повышенной готовности. Ранее к атаке Shai-Hulud 2.0 могла привести предполагаемая утечка ключей API Trust Wallet.

Shai-Hulud — серия самораспространяющихся атак на червеобразную цепочку поставок, направленных против экосистемы NPM, с целью похищения учётных данных разработчиков, облачных ключей и секретов окружающей среды. Последний вариант (упоминаемый сообществом как Shai-Hulud 3.0 или новый штамм) был открыт исследователем Aikido Security Чарли Эриксеном 28 декабря 2025 года. В настоящее время его распространение ограничено и, возможно, находится на стадии испытаний.

Вам также может понравиться

Ubisoft приостанавливает Rainbow Six Siege после того, как хакеры выдали каждому игроку 2 миллиарда кредитов

Ключевые моменты Во Франции популярная игра Rainbow Six Siege столкнулась с массовой хакерской атакой, в результате которой всем…

# Потенциальные риски и фокус на Strategy: MSCI может исключить компании с цифровыми активами

Key Takeaways Оценка MSCI может привести к продаже акций криптовалютных компаний стоимостью до $150 миллиардов. Компания Strategy может…

MSCI Исключает Компании с Цифровыми Активами из Индексов, Угрожая Продаже Криптовалют на 15 Миллиардов Долларов

Key Takeaways MSCI планирует исключить компании с цифровыми активами из своих глобальных индексов, что может привести к продаже…

Прогноз для Pump.fun: курс упадет до $0.002109 к 19 декабря 2025 года

Ключевые моменты: Прогнозируется снижение цены Pump.fun на 23.20% в ближайшие дни, и предполагается, что она достигнет отметки $0.002109…

# Гигантская неудача: Как киты потеряли миллионы на AI Agent токенах

Основные выводы Гигантский кит потерял $28,54 млн на инвестициях в токены AI Agent. В начале года кит вложил…

Северокорейские взломы через фейковые звонки в Zoom стали ежедневной угрозой: SEAL

Ключевые выводы: Северокорейские хакеры используют фейковые звонки в Zoom для распространения вредоносных программ, которые похищают конфиденциальные данные пользователей.…

Популярные монеты

Последние новости криптовалют

Еще
iconiconiconiconiconiconiconiconicon

Служба поддержки@weikecs

Деловое сотрудничество@weikecs

Количественная торговля и ММ[email protected]

VIP-программа[email protected]