• ClipSaver
  • dtub.ru
ClipSaver
Русские видео
  • Смешные видео
  • Приколы
  • Обзоры
  • Новости
  • Тесты
  • Спорт
  • Любовь
  • Музыка
  • Разное
Сейчас в тренде
  • Фейгин лайф
  • Три кота
  • Самвел адамян
  • А4 ютуб
  • скачать бит
  • гитара с нуля
Иностранные видео
  • Funny Babies
  • Funny Sports
  • Funny Animals
  • Funny Pranks
  • Funny Magic
  • Funny Vines
  • Funny Virals
  • Funny K-Pop

Shai Hulud V2: Sha1Hulud the second coming - the New NPM supply chain Attack Hitting 700+ Packages скачать в хорошем качестве

Shai Hulud V2: Sha1Hulud the second coming - the New NPM supply chain Attack Hitting 700+ Packages 2 месяца назад

скачать видео

скачать mp3

скачать mp4

поделиться

телефон с камерой

телефон с видео

бесплатно

загрузить,

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Shai Hulud V2: Sha1Hulud the second coming - the New NPM supply chain Attack Hitting 700+ Packages
  • Поделиться ВК
  • Поделиться в ОК
  •  
  •  


Скачать видео с ютуб по ссылке или смотреть без блокировок на сайте: Shai Hulud V2: Sha1Hulud the second coming - the New NPM supply chain Attack Hitting 700+ Packages в качестве 4k

У нас вы можете посмотреть бесплатно Shai Hulud V2: Sha1Hulud the second coming - the New NPM supply chain Attack Hitting 700+ Packages или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:

  • Информация по загрузке:

Скачать mp3 с ютуба отдельным файлом. Бесплатный рингтон Shai Hulud V2: Sha1Hulud the second coming - the New NPM supply chain Attack Hitting 700+ Packages в формате MP3:


Если кнопки скачивания не загрузились НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу страницы.
Спасибо за использование сервиса ClipSaver.ru



Shai Hulud V2: Sha1Hulud the second coming - the New NPM supply chain Attack Hitting 700+ Packages

The npm ecosystem has been hit again. Shai Hulud — the first self-propagating supply chain worm discovered earlier this year — has resurfaced with a new, more advanced variant. This video breaks down what happened in the first attack, what’s new in the November 2025 wave, and why this matters for engineering, DevSecOps, and security teams responsible for protecting CI/CD pipelines and cloud environments. Open source scanner with indicator of compromise: https://github.com/Security-Phoenix-d... 00:00 – Introduction: The Rise of Self-Replicating npm Worms 00:22 – Recap of the First Shai Hulud Campaign 00:41 – The New Variant: 400+ New Compromised Packages 01:02 – 608 Total Packages Impacted Across Both Campaigns 01:13 – How the Worm Works: Self-Replication & Credential Theft 01:23 – Persistence and Continuous Propagation 01:49 – New Payload Mechanics: Preinstall Scripts & setup_bun.js 02:14 – Targeted Ecosystems: Zapier, ENS Domains, Postman, PostHog, AsyncAPI 02:30 – Defending Against npm Supply-Chain Attacks 02:51 – Phoenix Scanner Update for Multi-File GitHub Analysis 03:14 – Payload, IOCs, and Blast Radius Overview 03:26 – Stolen Credentials & Large-Scale Repo Exposure 03:46 – Expect More Variants: Not the Final Wave 04:05 – Full Timeline & Attack Evolution Diagram 04:15 – Phoenix Security Advisory & Campaign Downloads 04:38 – How Teams Should Respond Now 04:55 – Key Takeaways & Defensive Actions The earlier Shai Hulud attack compromised more than 500 npm packages, inserting Webpack-bundled malware, harvesting GitHub and cloud credentials, injecting GitHub Actions backdoors, and auto-publishing malicious versions using stolen maintainer tokens. It was the first time the JavaScript ecosystem saw worm-like propagation across maintainers. The new variant pushes the threat further: • Preinstall lifecycle execution • New payload files: setup_bun.js, bun_environment.js • Expanded targeting across PostHog, Postman, AsyncAPI, ENS Domains, Actbase, Trigo, Zapier and many more • Multi-cloud credential harvesting (AWS, GCP, Azure) • Secret exfiltration to attacker-controlled GitHub repos marked with Shai-Hulud identifiers • GitHub Actions persistence via discussion-triggered backdoor workflows • Docker-based privilege escalation attempts to gain root access on CI runners Several organizations downloaded malicious packages before npm removed them, meaning active compromise windows are confirmed. This video explains: 🔍 What happened in the first Shai Hulud campaign • How maintainer accounts were hijacked • How the worm auto-propagated via npm publish • Why GitHub Actions were weaponised for persistence • Which ecosystems were impacted ⚠️ What’s different in the new wave • New payload design • New execution model • New ecosystems targeted • GitHub self-hosted runner backdoor • Cloud credential theft expansions • Docker breakout attempts 🛡 How to protect your org • Pin dependencies & freeze your lockfiles • Disable lifecycle scripts in CI • Route all installs through an internal registry/proxy • Rotate all GitHub / npm / cloud credentials • Hunt for discussion.yaml and formatter_*.yml implants • Audit for exfiltration repos and unusual self-hosted runners • Use ASPM + reachability analysis to understand blast radius ⸻ 🔗 Full Scanner: https://github.com/Security-Phoenix-d... 🔗 Full technical article + full package list https://phoenix.security/shai-hulud-s... 🔗 Timeline of shai hulud V1 to V2 https://phoenix.security/shai-hulud-c...

Comments
  • What the npm package attacks mean for us developers 4 месяца назад
    What the npm package attacks mean for us developers
    Опубликовано: 4 месяца назад
  • Unbelievable Smart Worker & Hilarious Fails | Construction Compilation #19 #fail #construction 8 часов назад
    Unbelievable Smart Worker & Hilarious Fails | Construction Compilation #19 #fail #construction
    Опубликовано: 8 часов назад
  • Quick cash excites.Long-term money changes lives.👉 Link in bio 4 дня назад
    Quick cash excites.Long-term money changes lives.👉 Link in bio
    Опубликовано: 4 дня назад
  • Cyberpunk Hi-Tech Glitchy Neon Gamepad Background video | Footage | Screensaver 5 лет назад
    Cyberpunk Hi-Tech Glitchy Neon Gamepad Background video | Footage | Screensaver
    Опубликовано: 5 лет назад
  • Уборщик УТЁР Нос ВЫСКОЧКАМ | ANATOLY Gym Prank 7 дней назад
    Уборщик УТЁР Нос ВЫСКОЧКАМ | ANATOLY Gym Prank
    Опубликовано: 7 дней назад
  • Interactive MITRE ATT&CK Framework Toolkit 4 недели назад
    Interactive MITRE ATT&CK Framework Toolkit
    Опубликовано: 4 недели назад
  • this may be the worst one 4 месяца назад
    this may be the worst one
    Опубликовано: 4 месяца назад
  • 🔥ГАЛКИН ОБРАЩЕНИЕМ по Украине ДОВЕЛ россиян ДО ИСТЕРИКИ! Заявление РВЕТ СЕТЬ. В Москве ХАОС. Лучшее 7 дней назад
    🔥ГАЛКИН ОБРАЩЕНИЕМ по Украине ДОВЕЛ россиян ДО ИСТЕРИКИ! Заявление РВЕТ СЕТЬ. В Москве ХАОС. Лучшее
    Опубликовано: 7 дней назад
  • System Design Concepts Course and Interview Prep 1 год назад
    System Design Concepts Course and Interview Prep
    Опубликовано: 1 год назад
  • Почки скажут вам: всего 1 стакан перед сном и ночные походы в туалет исчезнут | ПАМЯТЬ И МОЗГ 3 недели назад
    Почки скажут вам: всего 1 стакан перед сном и ночные походы в туалет исчезнут | ПАМЯТЬ И МОЗГ
    Опубликовано: 3 недели назад
  • 2h Psychedelic Purple Retro Neon Background | No Sound 4K 1 год назад
    2h Psychedelic Purple Retro Neon Background | No Sound 4K
    Опубликовано: 1 год назад
  • Abstract wave pattern - Height Map | Footage | 1 hour 4k Background 1 год назад
    Abstract wave pattern - Height Map | Footage | 1 hour 4k Background
    Опубликовано: 1 год назад
  • NPM Attack Explained: 526 libraries compromised Shai-Hulud Worm: Biggest NPM Attack in Cybersecurity 4 месяца назад
    NPM Attack Explained: 526 libraries compromised Shai-Hulud Worm: Biggest NPM Attack in Cybersecurity
    Опубликовано: 4 месяца назад
  • Таящие компьютеры мошенников 22 часа назад
    Таящие компьютеры мошенников
    Опубликовано: 22 часа назад
  • Cozy Spring Meadow Ambience | 4K Frame TV Art | Relaxing Painting (3 Hours) 3 недели назад
    Cozy Spring Meadow Ambience | 4K Frame TV Art | Relaxing Painting (3 Hours)
    Опубликовано: 3 недели назад
  • Repo Prompt for 2026: Claude Code and Codex get a huge power up 3 недели назад
    Repo Prompt for 2026: Claude Code and Codex get a huge power up
    Опубликовано: 3 недели назад
  • 2h Psychedelic Retro Party Neon Background | No Sound 4K 1 год назад
    2h Psychedelic Retro Party Neon Background | No Sound 4K
    Опубликовано: 1 год назад
  • Why People Are Freaking Out About Clawdbot 12 дней назад
    Why People Are Freaking Out About Clawdbot
    Опубликовано: 12 дней назад
  • Cybersecurity Architecture: Networks 2 года назад
    Cybersecurity Architecture: Networks
    Опубликовано: 2 года назад
  • Vintage Landscape TV Art Screensaver Tv Wallpaper Home Decor Oil Painting Digital Wall Art 1 год назад
    Vintage Landscape TV Art Screensaver Tv Wallpaper Home Decor Oil Painting Digital Wall Art
    Опубликовано: 1 год назад

Контактный email для правообладателей: u2beadvert@gmail.com © 2017 - 2026

Отказ от ответственности - Disclaimer Правообладателям - DMCA Условия использования сайта - TOS



Карта сайта 1 Карта сайта 2 Карта сайта 3 Карта сайта 4 Карта сайта 5