0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Lieferkettenangriff auf npm, PyPI und Crates mit 34 bösartigen Paketen (varutra.com)

0xBASE INTEL BRIEF
  • 34 bösartige Pakete in npm, PyPI und Crates entdeckt
  • Lieferkettenattacke gefährdet Open-Source-Infrastruktur
  • Ziel: Diebstahl von Entwickler-Anmeldedaten
  • Keine Attribution bisher

"Sicherheitsforscher haben 34 bösartige Pakete in den Paketregistern npm, PyPI und Crates entdeckt. Diese Lieferkettenattacke zielt auf Entwicklerumgebungen ab, um Anmeldedaten und sensible Daten zu stehlen. Die Kompromittierung weit verbreiteter Open-Source-Abhängigkeiten bedroht die digitale Autonomie Europas."

#Lieferkettensicherheit #Open-Source-Risiko #Anmeldedatendiebstahl

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.