How AI is applied across API Evangelist and APIs.io. Read my AI disclosure →
API Evangelist API Evangelist
Discovery
Learnings
Guidance
Toolbox
Alignment
API Evangelist LLC

New Shai-Hulud Miasma Wave Hits Hundreds of npm Packages

calendar_today June 4, 2026 person Sonatype Security Research Team domain sonatype

A fresh malware campaign has compromised 304 npm package versions by abusing binding.gyp files to execute malicious code during installation, bypassing traditional package.json script detection. The attack steals credentials and uses them to publish additional malicious versions, creating a self-propagating supply chain threat. Organizations with affected installations should assume compromise, rotate credentials immediately, and implement continuous governance rather than relying on one-time trust decisions.

open_in_new Read original post