0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Puerta trasera crítica detectada en el paquete axios (heise.de)

· hace 117d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Secuestro de cuenta de mantenedor en npm
  • Inyección de troyano de acceso remoto multiplataforma
  • Afecta a millones de aplicaciones web y servidores

"El popular paquete npm axios fue comprometido tras el secuestro de la cuenta de un mantenedor. Los atacantes inyectaron un troyano de acceso remoto (RAT) multiplataforma que afecta a Windows, macOS y Linux, exponiendo la fragilidad de la cadena de suministro digital."

#Seguridad de la cadena de suministro #Vulnerabilidad de código abierto #Compromiso de credenciales

Matriz de discusión

0 segmentos

aún no hay comentarios.