Según el monitoreo de SlowMist, el gusano npm denominado "Mini Shai-Hulud" se propaga a través de proyectos como TanStack y UiPath, secuestrando credenciales de GitHub para publicar paquetes maliciosos y robar claves de CI/CD, claves de servicios en la nube e información de billeteras criptográficas. SlowMist recomienda a los proyectos afectados inspeccionar el archivo router_init.js, rotar las credenciales expuestas y monitorear actividades anómalas.
SlowMist detecta un gusano npm de alto riesgo que roba información criptográfica
AiCoinCompartir






SlowMist ha descubierto un gusano npm de alto riesgo llamado 'Mini Shai-Hulud' que se propaga a través de proyectos como TanStack y UiPath. El gusano roba claves de CI/CD, credenciales de servicios en la nube y datos de monederos cifrados al secuestrar cuentas de GitHub. Las noticias de cripto informan que el gusano publica paquetes maliciosos en npm. Los proyectos afectados deben revisar el archivo router_init.js, rotar las claves expuestas y monitorear comportamientos inusuales. Crypto today destaca la urgencia de la seguridad de las credenciales en la cadena DevOps.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.