npm-пакет tensorlake взломан для распространения червя Shai-Hulud
Версия 0.5.144 npm-пакета tensorlake, TypeScript SDK для сервисов Tensorlake, оказалась скомпрометирована в рамках цепочки атак ChainDrop / Shai-Hulud. Вредоносный код собирает учётные данные, похищает секреты, закрепляется в системе и выполняет удалённо переданный код.
- Скомпрометирована версия 0.5.144 npm-пакета tensorlake
- Атака связана с цепочкой поставок ChainDrop / Shai-Hulud
- Малварь собирает учётные данные и похищает секреты
- Код закрепляется в системе и исполняет удалённые команды
Читать дальше
Безопасность