3 veículos·3 reportagens
O verme Shai-Hulud do npm não falsificou sua verificação de segurança — ele obteve uma legítima
Um verme chamado ChainDrop, baseado no código Shai-Hulud, infiltrou mais de 1.300 pacotes npm, incluindo módulos conhecidos como Keyv, Cacheable e flat-cache. O malware se disfarça de pacote legítimo, passa nas verificações de segurança e parece confiável, o que permitiu sua ampla disseminação no ecossistema npm.
Escrito a partir de todas as reportagens abaixo, não de uma só.
Tradução automática. As reportagens originais estão no idioma de origem.
Como foi noticiado
- TechMeme·Researchers: ChainDrop, a Shai-Hulud-based worm, has compromised 1,300+ npm packages, like Keyv, Cacheable, and flat-cache, with a combined 2B monthly downloads (Bill Toulas/BleepingComputer)
- The Next Web·A worm tore through npm by making the malware look perfectly legitimate
- VentureBeat·The Shai-Hulud npm worm didn't fake its security check — it earned a legitimate one