À la une
3 médias·3 articles

Le ver npm Shai-Hulud n’a pas simulé son contrôle de sécurité — il l’a obtenu de façon légitime

Un ver nommé ChainDrop, basé sur le code Shai-Hulud, a infiltré plus de 1 300 paquets npm, dont des modules bien connus tels que Keyv, Cacheable et flat-cache. Le malware se fait passer pour un paquet légitime, passe les contrôles de sécurité et paraît fiable, ce qui lui a permis de se propager largement dans l’écosystème npm.

Rédigé à partir de l’ensemble des articles ci-dessous, et non d’un seul.

Traduction automatique. Les articles d’origine sont dans leur langue.

Ce qu’en ont dit les médias

  1. TechMeme·
    Researchers: ChainDrop, a Shai-Hulud-based worm, has compromised 1,300+ npm packages, like Keyv, Cacheable, and flat-cache, with a combined 2B monthly downloads (Bill Toulas/BleepingComputer)
  2. The Next Web·
    A worm tore through npm by making the malware look perfectly legitimate
  3. VentureBeat·
    The Shai-Hulud npm worm didn't fake its security check — it earned a legitimate one