PANews'in bildirimiyle birlikte SlowMist Genel Bilgi Güvenliği Sorumlusu 23pds, 29 Aralık'ta NPM tedarik zinciri saldırısının en son varyantı olan 'Shai-Hulud 3.0' hakkında bir güvenlik uyarısı çıkarttı. Otomatik olarak yayılan saldırı, geliştirici kimlik bilgilerini, bulut anahtarlarını ve ortam gizlerini çalmak amacıyla tasarlandı. Aikido Security araştırmacısı Charlie Eriksen, yeni türdeki saldırıyı 28 Aralık 2025'te keşfetti ve şu anda kapsamı sınırlı olup muhtemelen test aşamasındadır.
SlowMist, Yeni Shai-Hulud 3.0 NPM Tedarik Zinciri Saldırı Variantı Uyarıyor
KuCoinFlashPaylaş






Ağ içi haberler 29 Aralık'ta ortaya çıktı, SlowMist'in CISO'su 23pds, Shai-Hulud 3.0 adında yeni bir NPM tedarik zinciri saldırı varyantından uyardı. Zararlı yazılım, geliştirici kimlik bilgilerini ve bulut anahtarlarını çalmak için otomatik olarak yayılır. Aikido Güvenlik'ten Charlie Eriksen, 28 Aralık 2025'te bu türü buldu. Saldırı hâlâ sınırlı, muhtemelen test aşamasındadır. Yeni token listeleme durumlarında potansiyel maruziyetlerden kaçınılmalıdır.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.