Shai-Hulud Tedarik Zinciri Saldırıları Dosyası
2 haber · 2 kaynak · 19 Mayıs 2026 tarihinden beri · son gelişme 1 Haziran 2026
Threat actors compromised Red Hat's official NPM channel @redhat-cloud-services to distribute the Shai-Hulud worm across 30+ packages, targeting CI/CD credentials and cloud service tokens.
Gelişmeler
- Açık Kaynak Ekosisteminde Büyük Tehlike: 'Mini Shai-Hulud' Tedarik Zinciri Saldırısı
Siber saldırganlar, popüler açık kaynak paketlerini hedef alarak dünya çapındaki geliştiricileri etkileyen geniş kapsamlı bir tedarik zinciri saldırısı başlattı; amaç şifre yöneticileri dahil kritik k
- Red Hat NPM Kanalları Hedef Alındı: Tedarik Zinciri Saldırısıyla Paketlere Arka Kapı Açıldı
Saldırganlar, Red Hat'in resmi NPM hesaplarını ele geçirerek 30'dan fazla pakete kötü amaçlı yazılım yerleştirdi. 'Shai-Hulud' adlı solucan, geliştirici kimlik bilgilerini çalarak sistemler arasında h
Kaynaklar
- Dozens of Red Hat packages backdoored through its official NPM channel— Ars Technica
- Hackers have compromised dozens of popular open source packages in an ongoing supply chain attack— TechCrunch
Bu dosya 2 kaynaktan derlendi. Gelişmeleri takip etmek, bildirim almak ve sesli bülteni dinlemek için Recap'e giriş yap.