Mini Shai-Hulud sprer seg: ormen rammer nå Packagist, RubyGems og Go-moduler
fredag 1. mai · KI-generert · Kilde: Developer Tech
Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.
Shai-Hulud-ormen sprer seg fra PyPI til Packagist, RubyGems, npm og Go. Den henter ut credentials i postinstall. Frys versjoner og rotér nøkler hvis du har installert noe nytt denne uka.
Hva betyr dette for deg
Hvis du driver et prosjekt med dependencies fra flere økosystemer — typisk når du bygger en agent med Python-modell, Node-frontend og Go-backend — er angrepsflaten din større enn summen av pakkene. Sjekk lock-filene dine, frys eksisterende versjoner, og rotér SSH-nøkler og GitHub Actions-tokens som har gått gjennom CI det siste døgnet. Postinstall-skript bør deaktiveres som default i CI-miljøer du ikke kontrollerer fullt ut.