לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

New Shai-Hulud Attack Compromises 23 PyPI Packages to Target MCP Developers

09/06/2026-05:55 09/06/2026-05:55 מחשבים וטכנולוגיה Cyber Security News דיווח

New Shai-Hulud Attack Compromises 23 PyPI Packages to Target MCP Developers
A new wave of the Shai-Hulud supply chain campaign, adding 23 newly discovered malicious PyPI package-version artifacts to an already alarming operation that previously compromised 37 packages. The broader campaign identified by the Socket Threat Res
סיכום מאמר
גל חדש של מתקפת שרשרת אספקה "Shai-Hulud" פגע ב-23 חבילות PyPI, במסגרת קמפיין זדוני המכוון למפתחי תוכנות MCP. המתקפה, שהתגלתה לאחרונה, מצטרפת לגל קודם שבו נפגעו 37 חבילות, והרחיבה את היקף הפעילות הזדונית. מומחי אבטחת המידע של Socket Threat Research זיהו את הקמפיין הנרחב, שבו התוקפים משתמשים בחבילות PyPI זדוניות כדי לחדור למערכות המפתחים. החבילות הזדוניות התגלו לאחר בדיקה מעמיקה של מאגרי החבילות, והן מהוות איום ממשי על אבטחת התוכנה. הממצאים מדגישים את החשיבות של ניהול סיכונים בשרשרת האספקה ובדיקת חבילות תוכנה לפני שילובן בפרויקטים. היקף המתקפה מדגיש את הצורך בהעלאת המודעות לאיומים אלו ובהטמעת אמצעי אבטחה מתקדמים.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא