Software Gestionale
Mini Shai Hulud: Compromised @antv npm packages enable CI/CD credential theft
Il malware Mini Shai Hulud ha compromesso i pacchetti npm @antv utilizzati in ambienti di automazione CI/CD, rubando credenziali da GitHub, AWS, Kubernetes, HashiCorp Vault, npm e 1Password durante l'installazione.
Di Admin
21/05/2026
1 min di lettura
27 letture
Il malware Mini Shai Hulud ha compromesso i pacchetti npm @antv utilizzati in ambienti di automazione CI/CD, rubando credenziali da GitHub, AWS, Kubernetes, HashiCorp Vault, npm e 1Password durante l'installazione.

La minaccia si attiva durante npm install e rappresenta un rischio critico per i processi di automazione delle PMI e dei MSP.