Destaques
3 veículos·3 reportagens

O verme Shai-Hulud do npm não falsificou sua verificação de segurança — ele obteve uma legítima

Um verme chamado ChainDrop, baseado no código Shai-Hulud, infiltrou mais de 1.300 pacotes npm, incluindo módulos conhecidos como Keyv, Cacheable e flat-cache. O malware se disfarça de pacote legítimo, passa nas verificações de segurança e parece confiável, o que permitiu sua ampla disseminação no ecossistema npm.

Escrito a partir de todas as reportagens abaixo, não de uma só.

Tradução automática. As reportagens originais estão no idioma de origem.

Como foi noticiado

  1. TechMeme·
    Researchers: ChainDrop, a Shai-Hulud-based worm, has compromised 1,300+ npm packages, like Keyv, Cacheable, and flat-cache, with a combined 2B monthly downloads (Bill Toulas/BleepingComputer)
  2. The Next Web·
    A worm tore through npm by making the malware look perfectly legitimate
  3. VentureBeat·
    The Shai-Hulud npm worm didn't fake its security check — it earned a legitimate one