Siber Güvenlik

Miasma Kötü Amaçlı Yazılımı, Tedarik Zinciri Saldırısında npm Paketlerini ve GitHub Actions'ı Hedef Aldı

Miasma Kötü Amaçlı Yazılımı, Tedarik Zinciri Saldırısında npm Paketlerini ve GitHub Actions'ı Hedef Aldı
Yaz Boyunca Malta'da İngilizce

Miasma adlı yeni bir kötü amaçlı yazılım, yazılım tedarik zinciri saldırısı kapsamında npm paketlerini ve GitHub Actions'ı hedef alıyor.

Mini Shai-Hulud ile bağlantılı olduğu belirtilen bu malware, 23 npm paketini ve bir Verana Go modülünü ele geçirerek geliştirici kimlik bilgilerini çalmayı amaçlıyor.

Güvenlik araştırmacıları, saldırının arkasındaki tehdit aktörlerinin yazılım geliştirme süreçlerine sızarak daha geniş çaplı saldırıların önünü açabileceği konusunda uyarıyor.

Gece Eğlen, Gündüz Öğren

Kaynak: The Hacker News