PDA

View Full Version : Mini Shai-Hulud, nuova ondata: 639 versioni npm compromesse in un'ora


Redazione di Hardware Upg
20-05-2026, 15:21
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/mini-shai-hulud-nuova-ondata-639-versioni-npm-compromesse-in-un-ora_153819.html

La nuova ondata Mini Shai-Hulud del 19 maggio ha compromesso 639 versioni di pacchetti npm in meno di un'ora, sfruttando un singolo account maintainer. La novità tecnica: i pacchetti malevoli sono firmati con provenance Sigstore valida

Click sul link per visualizzare la notizia.