Kritische Hintertür im axios-Paket entdeckt (heise.de)
0xBASE INTEL BRIEF
- Kompromittierung des Maintainer-Accounts auf npm
- Einschleusung eines Multi-Plattform-Trojaners
- Betrifft Millionen von Web- und Serveranwendungen weltweit
"Das weitverbreitete npm-Paket axios wurde durch die Übernahme eines Maintainer-Accounts kompromittiert. Angreifer schleusten einen plattformübergreifenden Remote-Access-Trojaner (RAT) ein, der Windows, macOS und Linux betrifft. Dies stellt eine massive Bedrohung für die globale Software-Lieferkette dar."
#Sicherheit der Lieferkette
#Open-Source-Schwachstelle
#Account-Kompromittierung
Noch keine Kommentare.