Puerta trasera crítica detectada en el paquete axios (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- Secuestro de cuenta de mantenedor en npm
- Inyección de troyano de acceso remoto multiplataforma
- Afecta a millones de aplicaciones web y servidores
"El popular paquete npm axios fue comprometido tras el secuestro de la cuenta de un mantenedor. Los atacantes inyectaron un troyano de acceso remoto (RAT) multiplataforma que afecta a Windows, macOS y Linux, exponiendo la fragilidad de la cadena de suministro digital."
#Seguridad de la cadena de suministro
#Vulnerabilidad de código abierto
#Compromiso de credenciales
aún no hay comentarios.