logo

CISO SlowMist: Атака на ланцюг поставок NPM: останній варіант "Shai-Hulud 3.0" вже близько, будь ласка, будьте пильними

By: theblockbeats.news|2025/12/29 12:22:38
0
Поширити
copy

Новини BlockBeats, 29 грудня, головний офіцер безпеки SlowMist 23-го поліцейського управління видав сповіщення про безпеку: останній варіант атаки на ланцюг поставок NPM "Shai-Hulud 3.0" знову завдає удару. Усім проектам та платформам рекомендується бути в стані підвищеної готовності. Раніше підозрюваний витік ключа API Trust Wallet міг призвести до атаки Shai-Hulud 2.0.

Shai-Hulud — це серія самопоширюваних червоподібних атак на ланцюги поставок, спрямованих на екосистему NPM, з метою крадіжки облікових даних розробників, хмарних ключів та секретів середовища. Найновіший варіант (який спільнота називає Shai-Hulud 3.0 або новим штамом) був виявлений дослідником безпеки айкідо Чарлі Еріксеном 28 грудня 2025 року. Наразі його поширення обмежене і може перебувати на стадії тестування.

Ціна --

--

Вам також може сподобатися

За одну ніч крипто-тиранів жорстоко розіграли в Vanity Fair

Група великих начальників, які досягли вершини завдяки криптовалютній індустрії, спробувала отримати більше визнання та підтримки від зовнішнього світу через журнал Vanity Fair, але не зрозуміли, що це була величезна "пастка", і замість цього потрапили в очі громадськості в клоунах.

Регулювання, інсайдерство та сутність: Історія, що стоїть за оцінкою Kalshi в 20 мільярдів доларів

80% користувачів просто споживають інформацію

Ви 15 років безкоштовно навчали штучний інтелект Google, і навіть не знали про це

Ви довели, що ви людина, але врешті-решт зробили себе замінюваним.

Як торгувати криптовалютою без App Store: Миттєва криптоторгівля в браузері на WEEX

Торгуйте криптовалютою миттєво, не завантажуючи додаток. Використовуйте WEEX H5 для доступу до спот- і ф'ючерсної торгівлі безпосередньо у вашому браузері з швидким виконанням, контролем ризиків у реальному часі та безперебійним досвідом на мобільних пристроях, планшетах і настільних комп'ютерах. Підтримує Bitcoin, Ethereum тощо.

Від OKX до Bybit: біржі швидко змінюють шини на шосе

У нинішньому контексті посилення глобальних регуляторів, якщо можна безпосередньо вийти на ринок з партнером, який вже створив систему дотримання вимог, отримав схвалення федеральної ліцензії, репутацію лістингової компанії та доступ до каналів банківського співробітництва, вартість становить лише ...

Коротка історія та майбутнє безстрокових контрактів

Децентралізовані біржі безстрокових контрактів, такі як Hyperliquid, замінюють традиційні деривативи структурними перевагами, стаючи фінансовими платформами вартістю в трильйони доларів, які залучають глобальні активи.

Популярні монети

Останні новини криптовалют

Читати більше
iconiconiconiconiconicon

Бот служби підтримки@WEEX_support_smart_Bot

VIP-послуги[email protected]