Miasma adlı yeni bir kötü amaçlı yazılım, yazılım tedarik zinciri saldırısı kapsamında npm paketlerini ve GitHub Actions'ı hedef alıyor.
Mini Shai-Hulud ile bağlantılı olduğu belirtilen bu malware, 23 npm paketini ve bir Verana Go modülünü ele geçirerek geliştirici kimlik bilgilerini çalmayı amaçlıyor.
Güvenlik araştırmacıları, saldırının arkasındaki tehdit aktörlerinin yazılım geliştirme süreçlerine sızarak daha geniş çaplı saldırıların önünü açabileceği konusunda uyarıyor.