Hack Alerta
Tag

Tag: malicious-package

1 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a malicious-package.

Shai-Hulud v2: campanha atinge npm e aparece no Maven

A segunda onda da campanha Shai-Hulud, que já comprometeu mais de 830 pacotes no npm, foi detectada no ecossistema Maven em um artefato org.mvnpm:posthog-node:4.18.1 contendo os componentes 'setup_bun.js' e 'bun_environment.js', segundo a Socket Research Team reportada pelo The Hacker News. Fontes não detalham vetores iniciais ou extensão em produção.

26/11/2025 16:01 Riscos e Ameaças #malicious-package

Outras tags relevantes