Kriittinen takaportti löytyi axios-paketista (heise.de)
0xBASE INTEL BRIEF
- Ylläpitäjän tilin kaappaus npm-rekisterissä
- Monialustaisen RAT-haittaohjelman injektio
- Vaikuttaa miljooniin verkkosovelluksiin maailmanlaajuisesti
"Suosittu npm-paketti axios on vaarantunut ylläpitäjän tilin kaappauksen seurauksena. Hyökkääjät lisäsivät pakettiin monialustaisen etähallintatroijalaisen (RAT), joka toimii Windowsilla, macOS:llä ja Linuxilla, vaarantaen ohjelmistotoimitusketjun."
#Toimitusketjun turvallisuus
#Avoimen lähdekoodin haavoittuvuus
#Tunnusten vaarantuminen
ei vielä kommentteja.