Tag: shai-hulud

security

Shai-Hulud-Wurm kompromittiert mehr als 400 npm-Pakete

Eine neue Variante der Schadsoftware Shai-Hulud breitet sich laut JFrog Security Research über die npm‑Registry aus. Ausgangspunkt sind die weit verbreiteten Bibliotheken keyv, cacheable und die zugehörige @cacheable-Paketfamilie. Nach Angaben der Forscher sind bereits mehr als 400 Pakete in über 1.700 Versionen betroffen.

Mehr lesen →
soc

Shai-Hulud Hades PyPI Campaign: 19 Packages Trojanized via Wheel Startup Hooks

Shai-Hulud Hades PyPI Campaign: 19 Packages Trojanized via Wheel Startup Hooks A PyPI supply-chain campaign in the Shai-Hulud / Mini Shai-Hulud / Miasma lineage compromised 19 Python packages by shipping trojanized wheel artifacts. Researchers observed 37 malicious wheels that add a Python startup hook (*.pth) to trigger code execution, then bootstrap a Bun runtime to […]

Mehr lesen →