Une campagne Mini Shai-Hulud compromet les paquets TanStack, Mistral AI, Guardrails AI et plus encore
Le groupe de menaces TeamPCP, responsable de la récente vague d'attaques contre la chaîne d'approvisionnement, a été lié à la compromission des paquets npm et PyPI de TanStack, UiPath, Mistral AI, OpenSearch et Guardrails AI dans le cadre d'une nouvelle campagne Mini Shai-Hulud. Les paquets npm affectés ont été modifiés pour inclure un fichier JavaScript obfusqué ('router_init.js') conçu pour profiler l'exécution.