SlowMist: Zespoły projektowe powinny zachować ostrożność wobec najnowszego wariantu ataków na łańcuch dostaw NPM, Shai-Hulud 3.
Dyrektor ds. bezpieczeństwa informacji w SlowMist Technology, 23pds, wydał ostrzeżenie dotyczące bezpieczeństwa: najnowszy wariant ataku na łańcuch dostaw NPM, "Shai-Hulud 3", ponownie atakuje. Wszystkie zespoły projektowe i platformy powinny zachować szczególną ostrożność. Wcześniej podejrzewano, że wyciek klucza API Trust Wallet mógł być spowodowany atakiem Shai-Hulud 2. Shai-Hulud to seria samopowielających się, przypominających robaki ataków na łańcuch dostaw, wymierzonych w ekosystem NPM, mających na celu kradzież poświadczeń deweloperów, kluczy chmurowych oraz sekretów środowiskowych. Najnowszy wariant (określany przez społeczność jako Shai-Hulud 3 lub nowy szczep) został odkryty przez badacza z Aikido Security, Charlie'ego Eriksena, 28 grudnia 2025 roku. Obecnie rozprzestrzenianie się jest ograniczone i może być dopiero w fazie testów.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Zmiany na amerykańskim rynku akcji | Możliwe napływy pasywne o wartości 12,4 miliarda dolarów, SpaceX (SPCX.US) rośnie wbrew trendowi o ponad 4%
W czwartek, SpaceX (SPCX.US) wzrosła o ponad 4% mimo trendu spadkowego, od sierpniowego minimum zwiększyła się o 42%, obecnie wynosi 153.99 dolarów.

Rynek zwiększa zakłady na podwyżkę stóp procentowych przez Fed
Amerykański bazowy wskaźnik PPI za sierpień poniżej oczekiwań
Zmienność na rynku akcji USA | Rynek obstawia podwyżkę stóp procentowych w październiku, Nasdaq spada o 0,9%, większość spółek technologicznych traci na wartości
W czwartek, trzy główne indeksy giełdowe w USA otworzyły się na minusie; Nasdaq spadł o 0,9%, a większość gwiazd nowych technologii zanotowała spadki.

