Paquetes oficiales de SAP en NPM comprometidos para el robo de credenciales (bleepingcomputer.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Inyección de código malicioso en paquetes oficiales SAP
- Exposición de credenciales en entornos de desarrollo
- Vulnerabilidades en la cadena de suministro de software
"Paquetes oficiales de SAP alojados en NPM fueron comprometidos, permitiendo la inyección de código malicioso para robar credenciales. Este incidente expone los riesgos críticos en la cadena de suministro de software al depender de repositorios públicos para aplicaciones empresariales. Se recomienda una auditoría urgente de dependencias."
#Ciberseguridad
#CadenaSuministro
#InfraestructuraSAP
aún no hay comentarios.