3 médias·3 articles
Le ver npm Shai-Hulud n’a pas simulé son contrôle de sécurité — il l’a obtenu de façon légitime
Un ver nommé ChainDrop, basé sur le code Shai-Hulud, a infiltré plus de 1 300 paquets npm, dont des modules bien connus tels que Keyv, Cacheable et flat-cache. Le malware se fait passer pour un paquet légitime, passe les contrôles de sécurité et paraît fiable, ce qui lui a permis de se propager largement dans l’écosystème npm.
Rédigé à partir de l’ensemble des articles ci-dessous, et non d’un seul.
Traduction automatique. Les articles d’origine sont dans leur langue.
Ce qu’en ont dit les médias
- TechMeme·Researchers: ChainDrop, a Shai-Hulud-based worm, has compromised 1,300+ npm packages, like Keyv, Cacheable, and flat-cache, with a combined 2B monthly downloads (Bill Toulas/BleepingComputer)
- The Next Web·A worm tore through npm by making the malware look perfectly legitimate
- VentureBeat·The Shai-Hulud npm worm didn't fake its security check — it earned a legitimate one