La CISA amĂ©ricaine a publiĂ© une alerte urgente concernant concernant une attaque de chaĂźne dâapprovisionnement logicielle baptisĂ©e Shai-Hulud
Selon The Record, la semaine derniĂšre, des experts en cybersĂ©curitĂ© et des entreprises technologiques ont tirĂ© la sonnette dâalarme au sujet dâune vaste compromission de la chaĂźne dâapprovisionnement logicielle. Au cĆur de lâincident se trouve Shai-Hulud, un ver auto-rĂ©plicant utilisĂ© pour infecter plus de 500 paquets intĂ©grĂ©s Ă divers logiciels. đ La CISA a publiĂ© une alerte urgente concernant une attaque de chaĂźne dâapprovisionnement logicielle baptisĂ©e Shai-Hulud, qui a compromis plus de 500 packages npm utilisĂ©s par des dĂ©veloppeurs Ă travers le monde. Cette attaque repose sur un ver auto-rĂ©plicatif capable dâinsĂ©rer du code malveillant dans des bibliothĂšques logicielles, compromettant ainsi les projets qui les utilisent. Une fois en place, le malware volait des identifiants sensibles (tokens GitHub, clĂ©s API de services cloud, etc.) et les diffusait publiquement, permettant aux attaquants de prendre le contrĂŽle dâautres environnements de dĂ©veloppement. ...