3 समाचार संस्थान·3 रिपोर्टें
Shai-Hulud npm वर्म ने सुरक्षा जांच को धोखा नहीं दिया — बल्कि इसे वैध तरीके से हासिल किया
Shai-Hulud कोड पर आधारित ChainDrop नामक एक वर्म ने Keyv, Cacheable और flat-cache जैसे प्रसिद्ध मॉड्यूलों सहित 1,300 से अधिक npm पैकेजों में घुसपैठ की है। यह मैलवेयर खुद को एक वैध पैकेज के रूप में छिपाता है, सुरक्षा जांच को पास कर लेता है और विश्वसनीय दिखाई देता है, जिससे यह npm इकोसिस्टम में व्यापक रूप से फैल गया।
यह सारांश नीचे दी गई सभी रिपोर्टों से बना है, किसी एक से नहीं।
यह पृष्ठ स्वतः अनूदित है। मूल रिपोर्टें अपनी मूल भाषा में हैं।
किसने क्या बताया
- TechMeme·Researchers: ChainDrop, a Shai-Hulud-based worm, has compromised 1,300+ npm packages, like Keyv, Cacheable, and flat-cache, with a combined 2B monthly downloads (Bill Toulas/BleepingComputer)
- The Next Web·A worm tore through npm by making the malware look perfectly legitimate
- VentureBeat·The Shai-Hulud npm worm didn't fake its security check — it earned a legitimate one