قمنا بمراجعة سلسلة الهجوم الكاملة وراء هجمات سلسلة التوريد Shai-Hulud / Mini Shai-Hulud منذ مايو 2026. من انهيار حدود الثقة في CI/CD لـ TanStack، إلى امتداد VS Code Nx Console الخبيث، ثم حوادث اختراق مستودع GitHub الخاص الداخلي وحسابات @antv وPyPI durabletask، أكمل المهاجمون التوسع الجانبي المنسق عبر npm وPyPI وامتدادات IDE والبيئات السحابية خلال أسبوع تقريبًا. ⚠️لم تكن هذه سلسلة من الحوادث المنفصلة، بل قناة هجوم ناضجة بُنيت حول "قنوات الإصدار الموثوقة → جمع بيانات الاعتماد → انتشار جانبي." اقرأ التحليل الكامل وتفصيل الحادث 🔎 https://t.co/xQH3iyShYv

مشاركة










المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.



