SlowMist: يجب على فرق المشاريع توخ ي الحذر من أحدث إصدار من هجمات سلسلة توريد NPM، Shai-Hulud 3.
أصدر كبير مسؤولي أمن المعلومات في SlowMist Technology، 23pds، تحذيراً أمنياً، حيث أن أحدث نسخة من هجوم سلسلة التوريد على NPM والمعروفة باسم "Shai-Hulud 3" تهاجم من جديد، لذا يُرجى من جميع فرق المشاريع والمنصات الانتباه واتخاذ التدابير الوقائية. في السابق، قد يكون تسريب مفتاح API الخاص بـ Trust Wallet ناتجاً عن هجوم Shai-Hulud 2. Shai-Hulud هي سلسلة من الهجمات الشبيهة بالديدان ذاتية الانتشار والتي تستهدف سلسلة توريد NPM، وتُستخدم لسرقة بيانات اعتماد المطورين ومفاتيح السحابة والأسرار البيئية. تم اكتشاف أحدث نسخة (التي أطلق عليها المجتمع اسم Shai-Hulud 3 أو السلالة الجديدة) من قبل باحث Aikido Security، تشارلي إريكسن، في 28 ديسمبر 2025. حالياً، الانتشار محدود وقد يكون فقط في مرحلة الاختبار.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
أحد مؤسسي Anthropic يذكر في منشور أن تدريب الذكاء الاصطناعي اللامركزي يتفوق بسرعة كبيرة على النماذج المركزية
أعلنت المؤسسة عن توقعات عدد الوظائف في الولايات المتحدة لشهر ديسمبر وفق مؤشر ADP اليوم الساعة 21:15
قامت Infinex بتعديل قواعد البيع العام وجمعت فقط 1.55 مليون دولار
