לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

Mini Shai-Hulud Attack Forces npm to Reset Bypass-2FA Publishing Tokens

22/05/2026-09:24 22/05/2026-09:25 מחשבים וטכנולוגיה Cyber Security News דיווח

Mini Shai-Hulud Attack Forces npm to Reset Bypass-2FA Publishing Tokens
The npm registry made an urgent platform-wide move last week after supply chain attacks threatened thousands of developers. On May 19, npm invalidated every granular access token with write access that bypasses two-factor authentication, forcing main
סיכום מאמר
הרישום npm ביצע מהלך דחוף ברחבי הפלטפורמה לאחר שמתקפות על שרשרת האספקה איימו על אלפי מפתחים. ב-19 במאי, npm ביטל כל אסימון גישה מפורט עם גישת כתיבה העוקף אימות דו-גורמי, וכפה על מתחזקי חבילות לאפס את האסימונים שלהם. המהלך בא בעקבות מתקפה שבה תוקפים השיגו אסימוני גישה באמצעות מתקפה ממוקדת על מפתחים. המתקפה התמקדה בחבילות פופולריות, והתוקפים השתמשו באסימוני הגישה כדי לפרסם גרסאות זדוניות. npm דיווחה כי לא נמצאו עדויות לכך שהאסימונים נוצלו לרעה, אך ביצעה את המהלך הזה כדי למנוע ניצול עתידי. המשמעות היא שמפתחים צריכים לעדכן את האסימונים שלהם כדי להמשיך ולפרסם חבילות. המהלך הדחוף מדגיש את החשיבות של אבטחת שרשרת האספקה והצורך באמצעי אבטחה מתקדמים.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא