Flux
Mini Shai-Hulud Campaign Hits Red Hat Cloud Services npm Packages

Mini Shai-Hulud Campaign Hits Red Hat Cloud Services npm Packages

Socket ·

Socket has detected a malicious npm supply chain campaign involving compromised @redhat-cloud-services packages published under the Red Hat Cloud Services namespace. This is effectively a mini Shai-Hulud campaign: it uses the same core tactics of install-time execution, credential harvesting, CI/CD targeting, encrypted exfiltration, and potential downstream propagation. Since TeamPCP recently released Shai-Hulud as open source attack tooling while promoting a BreachForums contest for package…

Soutenez Socket en consultant la ressource originale

Lire l'article original

Vous aimez découvrir ces sources ?

Soutenez-moi sur Patreon

Articles similaires

Un RAG Magique ! Récent

Un RAG Magique !

Il y a peu, je me suis mis à rejouer à Magic: The Gathering avec des amis. C’est un jeu de cartes à collectionner dans lequel on construit des decks pour affronter ses adversaires à travers divers modes de jeux possibles. Le jeu existe depuis 1993 et n’a cessé d’évoluer depuis. Résultat : même les […] Cet article, Un RAG Magique !, est paru en premier sur Les-Tilleuls.coop.

Les-Tilleuls.coop
Comprendre le principe SOLID en programmation Récent Podcast

Comprendre le principe SOLID en programmation

SOLID est un acronyme qui signifie : Single Responsibility - Open/Closed - Liskov’s Substitution - Interface Segregation - Dependency Inversion... Mais ça veut dire quoi exactement ? Notes de l'épisode : 10 femmes qui ont révolutionné l'informatique (https://code-garage.com/blog/ces-femmes-qui-ont-revolutionne-l-informatique) L'injection de dépendances (https://code-garage.com/podcast/classic/episode-129)

Code-Garage (Podcast)