Krimbi NPM i lidhur me Keyv helmon paketat, synon mjetet e zhvilluesve

Krimbi NPM i lidhur me Keyv helmon paketat, synon mjetet e zhvilluesve

Një sulm në zinxhirin e furnizimit që përfshin një krimb npm ka komprometuar qindra paketa, duke injektuar grepëza keqdashëse në VS Code dhe Claude Code, duke kërcënuar rrjedhat e punës së zhvilluesve dhe aplikacionet web.

Një sulm i identifikuar së fundmi në ekosistemin npm po ngre alarmin te zhvilluesit dhe operatorët e faqeve të internetit. Sipas raporteve, një krimb i lidhur me bibliotekën popullore të ruajtjes çelës-vlerë Keyv ka helmuar qindra paketa npm. Ngarkesa keqdashëse është krijuar për të vendosur grepëza në Claude Code dhe Visual Studio Code (VS Code), dy mjete të përdorura gjerësisht në rrjedhat e punës së zhvillimit të softuerit.

Biblioteka Keyv është një ruajtje çelës-vlerë me burim të hapur për Node.js, e përdorur zakonisht për caching dhe ruajtje të dhënash në aplikacionet web. Duke u lidhur me paketat e shoqëruara me Keyv, krimbi mund të përhapet shpejt përmes zinxhirëve të varësive, duke prekur potencialisht një gamë të gjerë projektesh që mbështeten në këto module. Pasi instalohet, malware-i injekton grepëza në mjediset e zhvillimit, duke u lejuar sulmuesve të ekzekutojnë kod arbitrar kur zhvilluesit ndërtojnë ose ekzekutojnë projektet e tyre.

Për pronarët e faqeve të internetit dhe ekipet e IT-së, ky incident nënvizon rrezikun e vazhdueshëm të komprometimeve të zinxhirit të furnizimit. Paketat e infektuara mund të çojnë në dyer të pasme në sistemet e prodhimit, vjedhje të dhënash ose përhapje të mëtejshme në rrjetet e brendshme. Zhvilluesit që përdorin paketa npm në projektet e tyre web duhet të shqyrtojnë me kujdes varësitë dhe të monitorojnë për sjellje të pazakonta, veçanërisht në mjete si VS Code që janë pjesë përbërëse e procesit të zhvillimit.

AEU Hosting ofron hostim të menaxhuar WordPress me siguri në radhë të parë, duke izoluar mjediset e klientëve dhe duke aplikuar monitorim rigoroz për të zbuluar anomali që mund të vijnë nga varësi të komprometuara. Duke ruajtur një platformë hostimi të fortifikuar, AEU ndihmon në mbrojtjen e faqeve nga efektet valëzuese të sulmeve të zinxhirit të furnizimit si ky krimb npm.

Shërbime AEU të lidhura

  • AEU DNS Resolver DNS i enkriptuar