主要ニュース
3 媒体·3 本の記事

Shai-Hulud npmワームはセキュリティチェックを偽装せず、正当なものを取得した

ChainDrop と呼ばれるワームは Shai-Hulud コードをベースに、Keyv、Cacheable、flat-cache などの有名モジュールを含む 1,300 件以上の npm パッケージに侵入した。マルウェアは正規パッケージに偽装し、セキュリティチェックに合格して信頼できるものとして見えるため、npm エコシステム全体に広く拡散した。

以下のすべての記事をもとに作成しています。特定の一社によるものではありません。

自動翻訳です。元の記事はそれぞれの言語で書かれています。

各社の報じ方

  1. TechMeme·
    Researchers: ChainDrop, a Shai-Hulud-based worm, has compromised 1,300+ npm packages, like Keyv, Cacheable, and flat-cache, with a combined 2B monthly downloads (Bill Toulas/BleepingComputer)
  2. The Next Web·
    A worm tore through npm by making the malware look perfectly legitimate
  3. VentureBeat·
    The Shai-Hulud npm worm didn't fake its security check — it earned a legitimate one