source avatarSlowMist

Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy

May 2026'den beri Shai-Hulud / Mini Shai-Hulud tedarik zinciri saldırılarının tam saldırı zincirini inceledik. TanStack’in CI/CD güven sınırının çöküşünden, zararlı Nx Console VS Code eklentisine ve daha sonra @antv, PyPI durabletask ve GitHub iç özel depo ihlal olaylarına kadar, saldırganlar yaklaşık bir hafta içinde npm, PyPI, IDE eklentileri ve bulut ortamları arasında koordine edilmiş yanal genişleme gerçekleştirdi. ⚠️Bu, izole olaylar serisi değil; “güvenilir yayın kanalları → kimlik bilgisi toplama → yanal yayılma” etrafında inşa edilmiş olgun bir saldırı hattıydı. Tam analizi ve olay detaylarını okuyun 🔎 https://t.co/xQH3iyShYv

No.0 picture
No.1 picture
No.2 picture
No.3 picture
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.