Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Mini Shai-Hulud Targets SAP npm Packages With a Bun-Based Secret Stealer

Summary

An npm supply chain attack hit SAP's ecosystem: @cap-js and mbt packages gained preinstall hooks running an 11.7 MB Bun-based credential stealer, likely seeded by a token leaked in a CircleCI PR build.
Published
Collected

original ↗

Related coverage

back