Isinuri namin ang buong serye ng pag-atake sa likod ng mga supply chain attack na Shai-Hulud / Mini Shai-Hulud mula noong Mayo 2026. Mula sa pagkabagsak ng CI/CD trust boundary ni TanStack, hanggang sa masamang Nx Console VS Code extension, at pagkatapos sa mga insidente ng paglabas sa @antv, PyPI durabletask, at GitHub internal private repository, natapos ng mga attacker ang koordinadong lateral expansion sa npm, PyPI, IDE extensions, at cloud environments sa loob ng halos isang linggo. ⚠️Hindi ito isang serye ng mga hiwalay na insidente, kundi isang matatag na attack pipeline na binuo sa paligid ng “trusted release channels → credential harvesting → lateral propagation.” Basahin ang buong pagsusuri at pagbabasehan ng insidente 🔎 https://t.co/xQH3iyShYv

I-share










Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.



