L’équipe JFrog Security Research a identifié une nouvelle variante de Shai-Hulud, le ver ciblant la chaîne d’approvisionnement logicielle, qui touche cette fois-ci l’écosystème npm. L’attaque a été initiée via deux bibliothèques de mise en cache largement utilisées, cacheable et keyv, avant de se propager à de nombreux packages npm populaires. À ce jour, JFrog a […]
The post JFrog identifie plus de 450 packages compromis par Shai-Hulud first appeared on UnderNews.