SlowMist CISO: NPM Tedarik Zinciri Saldırısının En Son Varyantı olan 「Shai-Hulud3.0」 Tehlikesine Karşı Dikkatli Olun

By: theblockbeats.news|2025/12/29 04:16:16
Paylaş
copy

BlockBeats Haberleri, 29 Aralık tarihinde, SlowMist Teknolojisi Baş Bilgi Güvenliği Sorumlusu 23pds, güvenlik uyarısını yayınladı, NPM tedarik zinciri saldırısının en yeni türü olan "Shai-Hulud 3.0" tekrar saldırdı, lütfen proje sahipleri ve platformlar dikkatli olun, daha önce Trust Wallet API anahtarının sızdırılmasının Shai-Hulud 2.0 saldırısına yol açmış olabileceğinden şüphelenildi.

Shai-Hulud, geliştirici kimlik bilgilerini, bulut anahtarlarını ve çevre bilgilerini çalmak amacıyla NPM ekosistine yönelik bir dizi otomatik yayılan tedarik zinciri saldırısıdır. En yeni türü (topluluk tarafından Shai-Hulud 3.0 veya yeni tür olarak adlandırılmaktadır) 28 Aralık 2025 tarihinde Aikido Security araştırmacısı Charlie Eriksen tarafından keşfedildi, şu anda yayılma alanı sınırlıdır, muhtemelen sadece bir test aşamasındadır.

Ayrıca bunları da beğenebilirsiniz

Popüler coinler

Güncel Kripto Haberleri

Okumaya devam et