Shai-Hulud è il worm auto-replicante che ruba credenziali e token degli sviluppatori e li pubblica su GitHub
Un nuovo malware si diffonde rapidamente attraverso il registro NPM, sfruttando credenziali rubate per infettare pacchetti e ripubblicarli. Coinvolti anche i pacchetti di CrowdStrike, ma l’azienda assicura: nessun impatto sui clienti