לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

ChainDrop npm Worm Poisons 444 Packages Through GitHub Actions and Trusted Publishing

17/08/2026-09:32 17/08/2026-09:35 מחשבים וטכנולוגיה Cyber Security News דיווח

ChainDrop npm Worm Poisons 444 Packages Through GitHub Actions and Trusted Publishing
ChainDrop has made an npm package compromise a warning about developer machines. The self-propagating campaign poisoned 444 packages and more than 1,300 malicious releases after attackers took over the GitHub account tied to the Keyv caching library.
סיכום מאמר
"פרשת ChainDrop: 444 פקג'ס npm נפגעו מפגיעה חמורה באמצעות GitHub Actions והוצאה לאור מסובסדת. בפרשה זו, התוקפים השתלטו על חשבון GitHub הקשור לספריית Keyv לקיחת ק"מ, וכתוצאה מכך, 444 פקג'ס npm נפגעו ויותר מ-1,300 הוצאות מלוות פגיעה נפקדו. פרשה זו מעידה על חולשות בבטיחות המערכת, ומציינת את הצורך לחזק את הבטיחות ב-GitHub Actions ובהוצאה לאור מסובסדת. הפגיעה, הידועה כ-ChainDrop, היא דוגמה לאיום הגובר של הפגיעות בספריות npm, ומציינת את הצורך לקדם את הבטיחות ולמנוע פגיעות עתידיות. בעקבות פרשה זו, חברות התוכנה ומפתחי תוכנה צריכים להעלות את המודעות לחולשות בבטיחות המערכת, ולקדם את הבטיחות ב-GitHub Actions ובהוצאה לאור מסובסדת."
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא