Zscaler关于Shai-Hulud 2.0 NPM供应链安全事件的通告与应对

本文通告了影响NPM生态系统的“Shai-Hulud 2.0”供应链安全事件。Zscaler已对其平台、产品及企业内部环境完成初步分析,确认自身未受影响,并为客户提供了检查依赖项与CI/CD工作流程的安全建议。事件仍在发展,官方将持续评估更新。

如果您看到此消息,这意味着您的浏览器已禁用JavaScript,请启用JS以使此应用正常工作。

信任 Zscaler Trust 云服务

  • ZIA - zscaler.net
  • ZIA
    • zscaler.net
    • zscalerone.net
    • zscalertwo.net
    • zscloud.net
    • zscalerthree.net
  • ZPA
    • private.zscaler.com
    • zpatwo.net
    • zpabeta.net
  • ZIdentity
    • zslogin.net
  • ZDX
    • zdxcloud.net
  • Z-DSPM
    • app.eu.zsdpc.net
    • app.zsdpc.net
  • ZSDK
    • zsdkone.net
  • Risk360
    • zscalerrisk.net
  • ZPC
    • zpccloud.net
    • eu.zpccloud.net
  • Business Insights
    • admin.zscaleranalytics.net
  • Support
  • RSS
  • 登录
  • 订阅

Zscaler Trust ZIA - zscaler.net ZIA (5)ZPA (3)ZDX (1)ZSDK (1)ZPC (2)Z-DSPM (2)Risk360 (1)Business Insights (1)ZIdentity (1)SupportRSS登录订阅

云概览

  • 云服务状态
  • 维护
  • 事件
  • 通告
  • 通知
  • URL分类
  • 隐私
  • 云应用
  • 统一漏洞管理 
  • 零信任分支(原设备分割) 
  • 数据中心地图

常见问题

Shai-Hulud 2.0 NPM 供应链事件更新 处理中   信息通告 发布时间: 2025年11月25日,星期二 描述: Zscaler已注意到Shai-Hulud 2.0 NPM供应链事件,并已对我们的平台、产品以及企业内部环境完成了初步分析。目前确认该事件对Zscaler(包括Red Canary)没有影响。

作为最佳实践,客户应检查自身的NPM依赖项和CI/CD工作流程是否存在潜在影响(例如,意外的软件包更新或维护者变更),并遵循内部安全程序。

随着更多软件包被报告受到危害,这仍是一个不断发展的态势。我们将继续评估并在必要时更新此信任公告。

zscaler.net zscalerone.net zscalertwo.net zscloud.net zscalerthree.net private.zscaler.com zdxcloud.net zpatwo.net app.zsdpc.net app.eu.zsdpc.net zpabeta.net zsdkone.net zscalerrisk.net admin.zscaleranalytics.net zslogin.net

安全 如有任何问题?请给我们反馈:trust-feedback@zscaler.com Ⓒ2008 - 2025 Zscaler, Inc. 版权所有。

Zscaler使用cookie、像素和其他工具来收集您提供给我们的信息,并记录您与我们网站的互动。我们使用这些信息来增强网站导航、个性化内容、分析您对我们网站的使用情况,并协助我们的营销工作和客户服务。为了提供最佳体验并协助我们的工作,Zscaler的社交媒体、广告、分析和托管服务提供商可能访问您提供给我们的信息。 点击“全部接受”,即表示您同意我们收集、使用和披露此类信息,并同意我们的服务条款。有关我们数据处理实践的更多信息,请参阅我们的隐私政策。

管理Cookie偏好 拒绝全部 接受全部

隐私偏好中心 当您访问任何网站时,它可能会在您的浏览器中存储或检索信息,通常以cookie的形式存在。这些信息可能与您、您的偏好或您的设备有关,主要用于使网站按您的预期工作。这些信息通常不会直接识别您的身份,但可以为您提供更个性化的网络体验。因为我们尊重您的隐私权,您可以选择不允许某些类型的cookie。点击不同的类别标题以了解更多信息并更改我们的默认设置。但是,阻止某些类型的cookie可能会影响您对网站的体验以及我们能够提供的服务。

管理同意偏好

绝对必要的Cookie 始终启用 这些Cookie对于网站正常运行是必需的,并且无法在我们的系统中关闭。它们通常仅在您做出相当于请求服务的操作时设置,例如设置您的隐私偏好、登录或填写表单。 您可以将浏览器设置为阻止或提醒您这些Cookie,但网站的某些部分将无法正常工作。这些Cookie不存储任何个人身份信息。

查看供应商详情 后退按钮 供应商列表 搜索图标 筛选图标 清除 复选框标签 label 应用 取消 同意 合法利益 复选框标签 label 复选框标签 label 复选框标签 label 允许全部 拒绝全部 确认我的选择

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计