أبرز الأخبار
3 وسائل إعلام·3 تقارير

دودة "Shai-Hulud" على منصة npm لم تزيف فحصها الأمني بل حصلت عليه بشكل مشروع

اخترقت دودة تُدعى "ChainDrop"، وتعتمد على كود "Shai-Hulud"، أكثر من 1300 حزمة على منصة npm، بما في ذلك وحدات برمجية معروفة مثل Keyv وCacheable وflat-cache. تتخفى البرمجية الخبيثة في هيئة حزمة مشروعة، مما يمكنها من اجتياز الفحوصات الأمنية والظهور بمظهر موثوق، وهو ما سمح لها بالانتشار على نطاق واسع عبر نظام npm البيئي.

كُتب هذا الملخص من كل التقارير أدناه، لا من تقرير واحد.

ترجمة آلية. التقارير الأصلية بلغتها الأصلية.

كيف جرى تناوله

  1. TechMeme·
    Researchers: ChainDrop, a Shai-Hulud-based worm, has compromised 1,300+ npm packages, like Keyv, Cacheable, and flat-cache, with a combined 2B monthly downloads (Bill Toulas/BleepingComputer)
  2. The Next Web·
    A worm tore through npm by making the malware look perfectly legitimate
  3. VentureBeat·
    The Shai-Hulud npm worm didn't fake its security check — it earned a legitimate one