0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Kritische Hintertür im axios-Paket entdeckt (heise.de)

0xBASE INTEL BRIEF
  • Kompromittierung des Maintainer-Accounts auf npm
  • Einschleusung eines Multi-Plattform-Trojaners
  • Betrifft Millionen von Web- und Serveranwendungen weltweit

"Das weitverbreitete npm-Paket axios wurde durch die Übernahme eines Maintainer-Accounts kompromittiert. Angreifer schleusten einen plattformübergreifenden Remote-Access-Trojaner (RAT) ein, der Windows, macOS und Linux betrifft. Dies stellt eine massive Bedrohung für die globale Software-Lieferkette dar."

#Sicherheit der Lieferkette #Open-Source-Schwachstelle #Account-Kompromittierung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.