🚨 UPDATE: Mini Shai-Hulud has crossed from @npmjs into @pypi and is still spreading.
Newly confirmed compromised artifacts:
@opensearch-project/opensearch: 3.5.3, 3.6.2, 3.7.0, 3.8.0 (1.3M weekly downloads)
mistralai: 2.4.6 on PyPI
guardrails-ai: 0.10.1 on PyPI
additional @squawk/* packages on npm
guardrails-ai 0.10.1 executes malicious code on import. On Linux, it downloads git-tanstack[.]com/transformers.pyz, writes it to /tmp/transformers.pyz, and runs it with python3 without integrity verification.
The git-tanstack.com domain displayed a message signed “With Love TeamPCP,” along with: “We've been online over 2 hours now stealing creds
Regardless I just came to say hello :^)”
The page also linked to a YouTube video and you can probably guess which one.
Update 5:05 PT: The attack has now expanded well beyond @TanStack and @Mistral.
373 malicious package-version entries across 169 npm package names, including @uipath, @squawk, @tallyui, @beproduct, and more.
The malware propagates by stealing your CI credentials and using them to publish new compromised versions.
Full IOCs, affected package list, and detection steps: https://t.co/jWG9DUCu3x
Hey @spaceship! Could you add support for scandics in the address book? I can't enter my name or my address properly because it doesn't support the letter 'ä'.
@petterij@timpoiko Tämä taitaa olla Elisan eikä pankin vika. Olen itsekin heille valittanut asiasta koska tuo on täysin järjetön rajoite. Jos levytilaa pitää säästää niin olisi edes niin että PDF on ladattavissa kuukauden-kaksi katseluhetkestä alkaen.
@horsemankukka@AnittaAhonen@Finnkino_FI Säädin vähän. Lyhensin teattereiden nimiä, ryhmittelin Turun ja Raision yhdeksi, laitoin koko pk-seudun kärkeen ja nyt yhden teatterin kaupungit näytetään yhtenä rivinä.
Hitti vai huti?
@horsemankukka@AnittaAhonen@Finnkino_FI ...ja ilmeisesti Helsingistä ei lähdetä leffaan Espooseen tai Vantaalle eikä Vantaan ja Espoon välillä myöskään kuljeta. Päädyin siksi ryhmittelemään kaupungeittain. Koska teattereita voi valita useita kerralla ja se tallentuu urliin, käyttäjät voivat tallentaa bookmarkin...
Hesarissa oli pari päivää sitten juttu Finnkinon verkkosivujen saamasta kritiikistä. Parannusta on kuulemma luvassa "kevään aikana" mutta jos et jaksa odottaa, parempi listaus löytyy 👇
https://t.co/xPLXzuMKQV
@sarasalomaa@LHyssala Harmittelin sitä itsekin ja kun kuulin useamman muunkin sanovan samaa, päätin tehdä oman leffalistauksen.
https://t.co/xPLXzuMKQV