Краткое содержание
Червь Shai-Hulud, ранее атаковавший экосистему npm, теперь обнаружен в репозитории Maven Central; специалисты Socket выявили заражённый пакет с компонентами второй волны атак.
Темы
Кибербезопасность
вредоносное ПО
цепочка поставок
Теги
cybersecurity
malware
npm
maven
supply-chain
worm
Shai-Hulud
Упомянутые сущности
Socket
Maven Central
Shai-Hulud
npm
xakep.ru
Полный текст
Червь Shai-Hulud проник в MavenЧервь Shai-Hulud вышел за пределы экосистемы npm и был обнаружен в Maven. Специалисты компании Socket заметили зараженный пакет в Maven Central, который содержит те же вредоносные компоненты, что использовались во второй волне атак Shai-Hulud.https://xakep.ru/2025/11/28/maven-worm/
Другие посты из xakep_ru
xakep_ru
2025-11-27T19:03:20+00:00
Исследователи Morphisec выявили кампанию по распространению инфостилера StealC V2 через зараженные файлы для Blender на маркетплейсах вроде CGTrader.
Читать