📢 La CISA américaine a publié une alerte urgente concernant concernant une attaque de chaîne d’approvisionnement logicielle baptisée Shai-Hulud
📝 Selon The Record,...
📖 cyberveille : https://cyberveille.ch/posts/2025-09-25-la-cisa-americaine-a-publie-une-alerte-urgente-concernant-concernant-une-attaque-de-chaine-dapprovisionnement-logicielle-baptisee-shai-hulud/
🌐 source : https://therecord.media/cisa-urges-software-reviews-malicious-packages
#Shai_Hulud #malware #Cyberveille
La CISA américaine a publié une alerte urgente concernant concernant une attaque de chaîne d’approvisionnement logicielle baptisée Shai-Hulud

Selon The Record, la semaine dernière, des experts en cybersécurité et des entreprises technologiques ont tiré la sonnette d’alarme au sujet d’une vaste compromission de la chaîne d’approvisionnement logicielle. Au cœur de l’incident se trouve Shai-Hulud, un ver auto-réplicant utilisé pour infecter plus de 500 paquets intégrés à divers logiciels. 🐛 La CISA a publié une alerte urgente concernant une attaque de chaîne d’approvisionnement logicielle baptisée Shai-Hulud, qui a compromis plus de 500 packages npm utilisés par des développeurs à travers le monde. Cette attaque repose sur un ver auto-réplicatif capable d’insérer du code malveillant dans des bibliothèques logicielles, compromettant ainsi les projets qui les utilisent. Une fois en place, le malware volait des identifiants sensibles (tokens GitHub, clés API de services cloud, etc.) et les diffusait publiquement, permettant aux attaquants de prendre le contrôle d’autres environnements de développement.

CyberVeille
Coalesce reunite for first time in 12 years, playing Furnace Fest

Mathcore greats Coalesce are back!

BrooklynVegan