Tarneahela rünnak npm-i, PyPI ja Cratese vastu 34 pahatahtliku paketiga (varutra.com)
0xBASE LUUREÜLEVAADE
- 34 pahatahtlikku paketti npm-is, PyPI-s ja Crateses
- Tarneahela rünnak sihib arendajate mandaate
- Digitaalse autonoomia oht avatud lähtekoodi kaudu
- Omistamata
"Turvateadlased avastasid 34 pahatahtlikku paketti npm-i, PyPI ja Cratese paketiregistrites. See tarneahela rünnak on suunatud arenduskeskkondadele, et varastada mandaate ja tundlikke andmeid, ohustades Euroopa digitaalset autonoomiat, kahjustades laialdaselt kasutatavaid avatud lähtekoodi sõltuvusi."
#tarneahela turvalisus
#avatud lähtekoodi risk
#mandaatide vargus
kommentaare veel pole.