⚠️ Hàng trăm gói Maven vừa bị phát hiện đang chạy Shai-Hulud v2 — cùng loại malware đã chiếm đoạt npm. Nó lây lan qua các lần xây dựng tự động, lây nhiễm cho các nhà phát triển chưa bao giờ sử dụng npm. Ẩn mình trong môi trường thực thi Bun, nó đánh cắp thông tin xác thực GitHub + đám mây và tự nhân bản như một con sâu — đã rò rỉ hơn 11,000 bí mật qua 4,600 kho lưu trữ. Chi tiết ở đây ↓