לא נמצא חיבור אינטרנט
ניוז קליק

Tensorlake npm Package Compromised to Spread Shai-Hulud Worm and Steal Developer Secrets

08/10/2026-18:50 08/10/2026-18:55 מחשבים וטכנולוגיה Cyber Security News דיווח

Tensorlake npm Package Compromised to Spread Shai-Hulud Worm and Steal Developer Secrets
A malicious release of the Tensorlake npm package has been published with a Shai-Hulud worm variant that can steal developer secrets and attempt to spread through connected software supply chains. The affected version, [email protected], was release
סיכום מאמר
חבילת ה‑npm Tensorlake נפגעה בגרסה זדונית [email protected], שהכילה וריאנט של תולעת Shai‑Hulud המסוגלת לגנוב סודות מפתחים ולנסות להתפשט דרך שרשראות האספקה של תוכנה. הגרסה הרעה פורסמה במאגר ה‑npm והצליחה להדביק פרויקטים שמשתמשים בה, מה שסכן מידע רגיש כגון מפתחות API, טוקנים והגדרות סביבה. חוקרי אבטחה מזהירים כי התולעת יכולה לנצל תלויות כדי להגיע למערכות נוספות, ולכן מומלץ לבדוק מיידית את גרסאות Tensorlake בסביבות הפיתוח וההפצה, להסיר את הגרסה 0.5.144 ולעדכן לגרסה נקייה או לחלופין להשתמש בחלופות בטוחות. האירוע מדגיש את החשיבות של ניהול חבילות מאובטח, ביקורת קוד ושימוש בכלים לזיהוי חבילות זדוניות בשרשרת האספקה.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא