Berdasarkan pemantauan SlowMist, worm npm bernama "Mini Shai-Hulud" menyebar melalui projek seperti TanStack dan UiPath, mencuri kredensial GitHub untuk menerbitkan pakej jahat, serta mencuri kunci CI/CD, kunci perkhidmatan awan, dan maklumat dompet kripto. SlowMist menyarankan projek yang terkesan untuk mengkaji fail router_init.js, menukar kredensial yang terdedah, dan memantau aktiviti mencurigakan.
SlowMist Mendapati Worm npm Berisiko Tinggi yang Mencuri Maklumat Kripto
AiCoinKongsi






SlowMist telah mengesan cacing npm berisiko tinggi bernama 'Mini Shai-Hulud' yang menyebar melalui projek seperti TanStack dan UiPath. Cacing ini mencuri kunci CI/CD, kredensial perkhidmatan awan, dan data dompet tersulit dengan mengambil alih akaun GitHub. Laporan berita kripto menyatakan bahawa cacing ini menerbitkan pakej jahat ke npm. Projek yang terjejas sepatutnya memeriksa fail router_init.js, mengganti kunci yang terdedah, dan memantau tingkah laku yang tidak biasa. Crypto today menekankan keperluan mendesak keselamatan kredensial dalam rantai DevOps.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.