source avatarSlowMist

साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy

हमने मई 2026 से शै-हुलुद / मिनी शै-हुलुद सप्लाई चेन हमलों की पूरी हमले की श्रृंखला का विश्लेषण किया है। TanStack के CI/CD विश्वास सीमा के पतन से लेकर दुष्ट Nx Console VS Code एक्सटेंशन, और बाद में @antv, PyPI durabletask, और GitHub आंतरिक निजी रिपॉजिटरी उल्लंघन की घटनाओं तक, हमलावरों ने लगभग एक सप्ताह के भीतर npm, PyPI, IDE एक्सटेंशन और क्लाउड वातावरणों के बीच समन्वित आंतरिक प्रसार पूरा किया। ⚠️यह अलग-अलग घटनाओं का समूह नहीं था, बल्कि “विश्वसनीय प्रकाशन चैनल → पासवर्ड संग्रहण → आंतरिक प्रसार” पर आधारित एक परिपक्व हमला पाइपलाइन था। पूरा विश्लेषण और घटना विवरण पढ़ें 🔎 https://t.co/xQH3iyShYv

No.0 picture
No.1 picture
No.2 picture
No.3 picture
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।