ارزش بازار

$0.00 تریلیون دلار

شاخص ترس و طمع

قیمت تتر

ت

دامیننس بیت‌کوین

-
چهارشنبه - 1404/11/15 | Wednesday - 2026/02/04

حمله بزرگ کرم npm

  • انتشار
    1404-09-05
  • کد خبر
    2960
T T
لینک مستقیم خبر

موج دوم بدافزار Shai-Hulud اکوسیستم npm را آلوده کرد

  • یک کرم جدید npm به نام Shai-Hulud موج دوم حمله‌ی گسترده خود را آغاز کرده و ۴۹۲ پکیج با ۱۳۲ میلیون دانلود ماهانه را آلوده کرده است.

  • پکیج‌های معروف مانند AsyncAPI، Zapier، Postman، PostHog و ENS آلوده شده‌اند.

  • بدافزار Bun را نصب می‌کند، رازهای سیستم را سرقت و در GitHub منتشر می‌کند و اگر دسترسی نگیرد، فایل‌های کاربر را حذف می‌کند.

  • بیش از 26 هزار ریپازیتوری GitHub اکنون حاوی اعتبارنامه‌های دزدیده‌شده هستند.

  • زمان‌بندی حمله نشان می‌دهد مهاجم از آخرین فرصت پیش از مسدودسازی توکن‌های قدیمی npm استفاده کرده است.

  • توصیه می‌شود نسخه‌های نصب‌شده بررسی، همه‌ی توکن‌ها تعویض و اسکریپت‌های postinstall غیرفعال شوند.

 


ثبت نظر

نظرات گذشته

هنوز برای حمله بزرگ کرم npm نظری ثبت نشده است.