Miasma 멀웨어가 공급망 공격에서 npm 패키지와 GitHub Actions를 노린다
사이버 보안 연구원들은 Mini Shai-Hulud, Miasma, Hades 멀웨어 계열과 연계된 공급망 공격의 또 다른 진화 사례를 지적했으며, 이는 Go 생태계로 확산되는 와중에도 새로운 npm 패키지 세트를 침해했습니다.최신 활동에는 LeoPlatform 및 RStreams 패키지에 영향을 미치는 악성 npm 릴리스, GitHub Actions 워크플로우 남용, 그리고 관련 Go가 포함됩니다.