SlowMist CISO: НПМ Атака цепочки поставок Последний вариант "Шай-Хулуд 3.0" идет, пожалуйста, будьте бдительны
Новости BlockBeats, 29 декабря, главный секьюрити SlowMist 23pds объявил тревогу безопасности, последний вариант атаки цепочки поставок НПМ "Шай-Хулуд 3.0" наносит новый удар. Всем проектам и платформам рекомендуется быть в состоянии повышенной готовности. Ранее к атаке Shai-Hulud 2.0 могла привести предполагаемая утечка ключей API Trust Wallet.
Shai-Hulud — серия самораспространяющихся атак на червеобразную цепочку поставок, направленных против экосистемы NPM, с целью похищения учётных данных разработчиков, облачных ключей и секретов окружающей среды. Последний вариант (упоминаемый сообществом как Shai-Hulud 3.0 или новый штамм) был открыт исследователем Aikido Security Чарли Эриксеном 28 декабря 2025 года. В настоящее время его распространение ограничено и, возможно, находится на стадии испытаний.
Вам также может понравиться

Регулирование, инсайдерство и сущность: История оценки Kalshi в 20 миллиардов долларов

Вы 15 лет бесплатно обучали ИИ Google, и даже не знали об этом

Как торговать криптовалютой без App Store: Мгновенная торговля криптовалютами через браузер на WEEX
Торгуйте криптовалютой мгновенно, без скачивания приложения. Используйте WEEX H5 для доступа к спотовой и фьючерсной торговле прямо в браузере с быстрым исполнением ордеров, контролем рисков в режиме реального времени и удобным интерфейсом на мобильных устройствах, планшетах и настольных компьютерах. Поддерживает Bitcoin, Ethereum и другие криптовалюты.

От OKX до Bybit: биржи меняют шины на шоссе на высокой скорости

Краткая история и будущее вечных контрактов

Агент ИИ получает ID и кошелек в тот же день | Rewire News Morning Brief

IOSG: Сдвиг парадигмы гибкости энергосистемы: От макроактивов к распределенному интеллектуальному слою

Объяснение 35% -ного повышения цен Murata: Конденсатор, который дает холод AI Empire

MiniMax: Молодежь уезда Хэнань и его 300 миллиардов

Из заброшенного проекта в цель, недосягаемую для неба, Mastercorp приобретает BVNK за 1,8 миллиарда долларов

Точен ли прайс Polymarket? Я смоделировал кризис с 200 агентами, чтобы выяснить это

Десятилетие регулирования наконец прояснено, победа для крипто-родной логики

Утренний отчет | Mastercard планирует приобрести BVNK за сумму до 1,8 миллиарда долларов; Фонд Solana запускает агрегатор токенов Tokens on Solana; Биткоин демонстрирует первое за четыре года повышение стоимости на 8 дней подряд

Официальный запуск Aster Chain: начало новой эры конфиденциальности и прозрачности в блокчейне

Токен выходит за пределы страны, продавая китайскую электроэнергию миру

RootData: Отчет о прозрачности криптовалютных бирж за февраль 2026 года

«One and Done SEA», поэтому OpenSea решает подождать еще немного

Рэй Далио: Разрешение американо-иранского конфликта находится в Ормузском проливе
Регулирование, инсайдерство и сущность: История оценки Kalshi в 20 миллиардов долларов
Вы 15 лет бесплатно обучали ИИ Google, и даже не знали об этом
Как торговать криптовалютой без App Store: Мгновенная торговля криптовалютами через браузер на WEEX
Торгуйте криптовалютой мгновенно, без скачивания приложения. Используйте WEEX H5 для доступа к спотовой и фьючерсной торговле прямо в браузере с быстрым исполнением ордеров, контролем рисков в режиме реального времени и удобным интерфейсом на мобильных устройствах, планшетах и настольных компьютерах. Поддерживает Bitcoin, Ethereum и другие криптовалюты.