Ametlike SAP NPM-pakettide kompromiteerimine mandaatide varguseks (bleepingcomputer.com)
0xBASE LUUREÜLEVAADE
- Pahatahtliku koodi süstimine ametlikesse SAP NPM-moodulitesse
- Mandaatide vargus arenduskeskkondades
- Tarkvara tarneahela turvariskid
"Ametlikud SAP-i tarkvarapaketid NPM-is on kompromiteeritud, et varastada mandaate. Ründajad süstisid õiguspärastesse pakettidesse pahatahtlikku koodi, et koguda tundlikku teavet. See intsident toob esile tarkvara tarneahela nõrkused avalike repositooriumide kasutamisel ettevõtterakendustes."
#Küberjulgeolek
#Tarneahel
#SAP-infrastruktuur
kommentaare veel pole.