Hopp til hovedinnhold

Onsdag 7. oktober

 Tilbake Sikkerhet 1 min 14.11

Mini Shai-Hulud sprer seg: ormen rammer nå Packagist, RubyGems og Go-moduler

fredag 1. mai · KI-generert · Kilde: Developer Tech

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

Shai-Hulud-ormen sprer seg fra PyPI til Packagist, RubyGems, npm og Go. Den henter ut credentials i postinstall. Frys versjoner og rotér nøkler hvis du har installert noe nytt denne uka.

Hva betyr dette for deg

Hvis du driver et prosjekt med dependencies fra flere økosystemer — typisk når du bygger en agent med Python-modell, Node-frontend og Go-backend — er angrepsflaten din større enn summen av pakkene. Sjekk lock-filene dine, frys eksisterende versjoner, og rotér SSH-nøkler og GitHub Actions-tokens som har gått gjennom CI det siste døgnet. Postinstall-skript bør deaktiveres som default i CI-miljøer du ikke kontrollerer fullt ut.

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.