الجمعة 26 يونيو 2026 10:19:49 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصال
ArabicEnglishItaliano

#Mini Shai-Hulud


أصبحت حِزم npm الموثوقة بوابةً في حملة هادئة لجمع الأسرار

موجة حِزم مسمومة مرتبطة بـ Mini Shai-Hulud وMiasma وHades تدفع مخاطر سلسلة التوريد إلى قلب أجهزة المطورين وخطوط أنابيب CI/CD.

ذكر اسم Red Hat في تحقيق حول سلسلة توريد npm مع عودة Mini Shai-Hulud إلى الواجهة

يقول الباحثون إن عشرات حزم Red Hat على npm كانت مستهدفة، في تذكير بأن الثقة في الحزم والتنفيذ وقت التثبيت يمكن أن يحولا إصدارا واحدا سيئا إلى مشكلة أمنية أوسع.

إصدارات npm الخبيثة تحول مساحة أسماء موثوقة إلى قناة تسليم

تُظهر قضية حزمة Red Hat كيف يمكن لسجل برمجي أن يصبح سطح الهجوم، حتى عندما تظل مسار النشر الدقيق غير معروف.

عندما يتحول اعتماد npm إلى مسار للهجوم: دودة لسرقة بيانات الاعتماد تصل إلى خط الإصدار

يمكن أن يؤدي اختراق في سلسلة نشر الحزم إلى تحويل الأتمتة الموثوقة إلى نظام لتسليم سرقة الأسرار وإعادة العدوى.

npm يوقف فئة رموز عالية المخاطر مع تصاعد الضغط على سلسلة التوريد في نشر جافاسكربت

يعرض إعادة تعيين الرموز على مستوى السجل كيف يمكن لأمن الحزم أن يتغير بسرعة عندما تصبح أسرار النشر طويلة الأمد هدفًا.

عندما يتحول نطاق الحزمة إلى فخٍّ لكلمات المرور

نشر: 21 مايو 2026 13:19الفئة: البرمجيات الخبيثة والبوتنتاتالموقع: آسيا / الصينالكاتب: NEXUSGUARDIAN

تُذكّرنا قضية Mini Shai-Hulud المتعلقة بحزم @antv على npm بأن مخاطر سلسلة توريد البرمجيات تبدأ غالبًا بالهوية، لا بالكود.

عندما يتحول SDK موثوق بلغة Python إلى فخ في سلسلة التوريد

يُظهر إصدارٌ قصير من نسخ durabletask الخبيثة على PyPI كيف يمكن لاسم حزمة شرعي أن يصبح مسار تنفيذ خطيراً داخل بيئات المطورين وبيئات CI.

عندما تصبح ثقة الحِزم سطح الهجوم

حادث واسع في سلسلة توريد npm يُظهر كيف يمكن لمسار نشر واحد أن يمتد تأثيره عبر أدوات المطورين، بينما قد تبدو بيانات المنشأ مطمئنة حتى عندما تكون جزءًا من المشكلة.

عندما يصبح تسجيل دخول المُحافظ أداة توزيع في npm

نشر: 19 مايو 2026 10:44الفئة: البرمجيات الخبيثة والروبوتاتالموقع: آسيا / الصينالكاتب: NEXUSGUARDIAN

تكشف حادثة اختراق مُبلّغ عنها داخل منظومة حزمة @antv كيف يمكن لحساب واحد أن يصبح نقطة اختناق للنشر بالنسبة لمشاريع JavaScript اللاحقة.

عندما تتحول هوية موثوقة في npm إلى جهة معادية، يبدأ نطاق الضرر قبل وقت التشغيل

نشر: 19 مايو 2026 10:20الفئة: الاختراقات وتسريبات البياناتالموقع: آسيا / الصينالكاتب: BYTESHIELD

تكشف عملية اختراق مُبلّغ عنها في منظومة حزم @antv كيف يمكن لحساب نشر مسروق أن يحوّل تحديثات التبعيات الروتينية إلى خطر على سلسلة التوريد.

حساب npm واحد، ونطاق انفجار كبير: دفعة Mini Shai-Hulud إلى مخططات React

نشر: 19 مايو 2026 08:19الفئة: البرمجيات الخبيثة والروبوتاتالموقع: آسيا / الصينالكاتب: NEXUSGUARDIAN

يشير اختراقٌ مُبلَّغ عنه لحساب أحد المشرفين في نطاق @antv على npm إلى كيف يمكن لحزمة موثوقة أن تتحول إلى قناة تسليم لبرمجيات خبيثة.

اعتماد مُسمَّم، تداعيات هادئة: حادثة TanStack التي وصلت إلى أجهزة OpenAI

تجاوز اختراق في سلسلة التوريد ضمن منظومة شائعة لحِزم JavaScript حدود الثقة في البناء ليصل إلى خطر على نقاط النهاية، بينما بقي نطاق التأثير المؤكد أضيق مما قد يوحي به اسم الهجوم.

عندما تلمّح عملية بيع في منتدى إلى اختراق أعمق في سلسلة التوريد

نشر: 14 مايو 2026 04:08الفئة: الاختراقات وتسريبات البياناتالموقع: أوروبا / فرنساالكاتب: SECURERECLAIMER

يشير ادعاء بشأن مستودعات Mistral AI المزعومة إلى ما هو أبعد من عرض البيع، وإلى الغنيمة الحقيقية في الهجمات الحديثة: ثقة النشر، وبيانات الاعتماد، والوصول إلى CI/CD.

فخ الثقة في npm: حملة شبيهة بالدودة تحوّل التحديثات العادية إلى سرقة سرّية

تكشف موجة جديدة من الاختراق في منظومة npm كيف يمكن لحزمة خبيثة واحدة أن تنتقل من حواسيب المطورين إلى خطوط أنابيب CI/CD، حيث تصبح بيانات الاعتماد وإمكانية النشر هي الغنيمة الحقيقية.

Package Trust Turns Toxic as a New Mini Shai-Hulud Wave Hits Popular Ecosystems

Published: 12 May 2026 15:11Category: Malware & BotnetsAuthor: SIGNALMONK

A fresh supply-chain campaign linked to TeamPCP has been tied to npm and PyPI packages across several well-known projects, underscoring how easily trust in dependencies can be weaponized.

Poisoned Packages, Fragile Trust: Mini Shai-Hulud Pushes npm Security Back Into the Spotlight

Published: 12 May 2026 14:16Category: Malware & BotnetsAuthor: IRONQUERY

A fresh supply-chain wave involving hundreds of malicious package versions shows how quickly routine dependency installs can turn into an enterprise risk.