समाचार

एनपीएम वर्म ‘मिनी शाई-हुलुद’ लोकप्रिय डेव टूल्स को निशाना बना रहा है

द्वारा

Deepika Kapparapu

Deepika Kapparapu

मिस्टआइ ने 'मिनी शाई-हुलुद' एनपीएम कीड़ा की चेतावनी दी है जो विकास परियोजनाओं को प्रभावित करता है। वातावरण को सुरक्षित करने के लिए तत्काल कार्रवाई की आवश्यकता है।

एनपीएम वर्म ‘मिनी शाई-हुलुद’ लोकप्रिय डेव टूल्स को निशाना बना रहा है

त्वरित जानकारी

सारांश AI द्वारा उत्पन्न, समाचार कक्ष द्वारा समीक्षा की गई।

  • मिस्टआइ ने डेवलपर परियोजनाओं में घुसपैठ करने वाले 'मिनी शाई-हुलुद' एनपीएम कीड़ा का पता लगाया है।

  • यह मैलवेयर CI/CD वातावरण को निशाना बनाता है और संवेदनशील डेटा एकत्र करता है।

  • मिस्टआइ द्वारा तत्काल ऑडिट और क्रेडेंशियल रोटेशन की सिफारिश की जाती है।

MistEye ने ‘Mini Shai-Hulud’ नामक एक परिष्कृत npm कीड़ा का पता लगाया है, जो TanStack और UiPath जैसे विश्वसनीय डेवलपर परियोजनाओं को प्रभावित करता है। मैलवेयर एक्सप्लोट ने GitHub क्रेडेंशियल्स को अपहरण कर लिया है ताकि दुर्भावनापूर्ण पैकेज अपडेट प्रकाशित किए जा सकें जो चुपचाप संवेदनशील डेटा काटा जा सके। डेवलपर्स से आग्रह किया जाता है कि वे अपने CI / CD पाइपलाइनों का ऑडिट करने और अपने वातावरण को सुरक्षित करने के लिए तत्काल कार्रवाई करें, जैसा कि एक विस्तृत में विस्तृत है। हाल का ट्वीट..

आंदोलन के भीतर

‘ मिनी शाई-हुलुद’ npm कीड़ा की खोज ने डेवलपर समुदाय में अलार्म उठाए हैं, विशेष रूप से व्यापक रूप से उपयोग किए जाने वाले उपकरणों को प्रभावित करते हुए। यह मैलवेयर एक छिपी स्क्रिप्ट, router_init.js को सम्मिलित करता है, जो CI / CD वातावरण के भीतर चुपचाप संचालित होता है, जिससे यह विशेष रूप से खतरनाक हो जाता है। क्रिप्टोक्यूरेंसी वॉलेट और क्लाउड बुनियादी ढांचे की चाबियों सहित संवेदनशील डेटा की चोरी की संभावना प्रभावित परियोजनाओं के लिए महत्वपूर्ण जोखिम पैदा करती है। डेवलपर्स को किसी भी संभावित उल्लंघन को कम करने के लिए जल्दी से कार्य करना चाहिए।

हम क्या जानते हैं?

  • MistEye ने ‘Mini Shai-Hulud’ को npm पैकेजों के लिए एक गंभीर खतरा के रूप में पहचाना है। यह कीड़ा TanStack और UiPath जैसी विश्वसनीय परियोजनाओं के माध्यम से फैलता है। यह दुर्भावनापूर्ण अपडेट प्रकाशित करने के लिए GitHub क्रेडेंशियल्स का अपहरण करता है। इस मैलवेयर के माध्यम से CI/CD रहस्यों सहित संवेदनशील डेटा की कटाई की जा सकती है। प्रभावित डेवलपर्स के लिए CI/CD पाइपलाइनों के तत्काल ऑडिट आवश्यक हैं।

बाजार की झलक

वर्तमान बाजार की भावना सतर्क बनी हुई है क्योंकि व्यापक क्रिप्टो परिदृश्य मिश्रित संकेतों का अनुभव करता है। ‘ मिनी शाई-हुलुद’ एनपीएम कीड़ा की हालिया खोज विकास समुदाय में सुरक्षा कमजोरियों के बारे में चल रही चिंताओं के बीच आती है। संबंधित परिसंपत्तियों में महत्वपूर्ण मूल्य कार्रवाई की कमी के साथ, ध्यान इस मैलवेयर के प्रभावों पर केंद्रित है। डेवलपर प्रथाओं और सुरक्षा प्रोटोकॉल।

मिस्टआइ साइबर सुरक्षा समाधानों और खतरे का पता लगाने में विशेषज्ञता रखता है, सॉफ्टवेयर विकास जीवनचक्र के भीतर कमजोरियों पर ध्यान केंद्रित करता है। एनपीएम पैकेजों की उनकी निगरानी उन्हें संभावित सुरक्षा खतरों के बारे में डेवलपर्स को सचेत करने के लिए एक महत्वपूर्ण स्थिति में रखती है, जिससे उनके निष्कर्ष विशेष रूप से परियोजना प्रबंधन के लिए गिटहब और एनपीएम पर भरोसा करने वाली टीमों के लिए प्रासंगिक होते हैं।

क्या देखें?

व्यापारियों और डेवलपर्स को सुरक्षा प्रथाओं के बारे में सतर्क रहना चाहिए और इस घटना के संभावित परिणामों के लिए तैयार रहना चाहिए। विकास वातावरण में अनधिकृत गतिविधि की निगरानी महत्वपूर्ण है। जैसा कि स्थिति विकसित होती है, मिस्टआई जैसी साइबर सुरक्षा फर्मों से आगे की सलाह संभवतः इस तरह के खतरों के खिलाफ परियोजनाओं को सुरक्षित करने के लिए सर्वोत्तम प्रथाओं का मार्गदर्शन करेगी।

यह लेख केवल सूचना के प्रयोजनों के लिए है और वित्तीय सलाह नहीं है।

Google News Icon

हमारा अनुसरण करें Google News

नवीनतम क्रिप्टो अंतर्दृष्टि और अपडेट प्राप्त करें।

अनुसरण करें