हमने मई 2026 से शै-हुलुद / मिनी शै-हुलुद सप्लाई चेन हमलों की पूरी हमले की श्रृंखला का विश्लेषण किया है। TanStack के CI/CD विश्वास सीमा के पतन से लेकर दुष्ट Nx Console VS Code एक्सटेंशन, और बाद में @antv, PyPI durabletask, और GitHub आंतरिक निजी रिपॉजिटरी उल्लंघन की घटनाओं तक, हमलावरों ने लगभग एक सप्ताह के भीतर npm, PyPI, IDE एक्सटेंशन और क्लाउड वातावरणों के बीच समन्वित आंतरिक प्रसार पूरा किया। ⚠️यह अलग-अलग घटनाओं का समूह नहीं था, बल्कि “विश्वसनीय प्रकाशन चैनल → पासवर्ड संग्रहण → आंतरिक प्रसार” पर आधारित एक परिपक्व हमला पाइपलाइन था। पूरा विश्लेषण और घटना विवरण पढ़ें 🔎 https://t.co/xQH3iyShYv

साझा करें










स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।



