Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Shai-Hulud 2.0 供应链攻击:超 2.5 万个仓库泄露密钥
wiz.io
| 事件 |
#supply-chain
|
#secrets
|
#malware
|
#github
|
#npm
|
#shai-hulud
|
#wiz-research
摘要
Wiz Research 对 Shai-Hulud 2.0 的初报:约 700 个 npm 包被投毒(波及 Zapier、ENS、PostHog、Postman),2.5 万余仓库泄露窃得数据,preinstall 阶段变体进一步扩大风险面。
发布时间
2025-11-24 10:27
收录时间
2026-08-29 01:08
原文 ↗
相关内容
Shai-Hulud:持续传播的包供应链蠕虫,投递窃密恶意软件
(wiz.io)
Shai-Hulud 沉寂 111 天后死灰复燃
(aikido.dev)
keyv 与 cacheable npm 软件包在供应链攻击中被劫持
(wiz.io)
Miasma:针对 RedHat npm 软件包的供应链攻击
(wiz.io)
Shai-Hulud 2.0 余波:趋势、受害分析与影响
(wiz.io)
s1ngularity:GitHub 密钥泄露供应链攻击事件全解析
(wiz.io)
返回