Toimitusketjun hyökkäys npm-, PyPI- ja Crates-rekistereihin 34 haitallisella paketilla (varutra.com)
0xBASE INTEL BRIEF
- 34 haitallista pakettia npm-, PyPI- ja Crates-rekistereissä
- Toimitusketjuhyökkäys kohdistuu kehittäjien tunnistetietoihin
- Digitaalisen itsemääräämisoikeuden uhka avoimen lähdekoodin kautta
- Ei kohdistusta
"Tietoturvatutkijat löysivät 34 haitallista pakettia npm-, PyPI- ja Crates-pakettirekistereistä. Toimitusketjuhyökkäys kohdistuu kehitysympäristöihin varastaakseen tunnistetietoja ja arkaluonteisia tietoja, uhkaamalla Euroopan digitaalista itsemääräämisoikeutta vaarantamalla laajalti käytettyjä avoimen lähdekoodin riippuvuuksia."
#toimitusketjun turvallisuus
#avoimen lähdekoodin riski
#tunnistetietojen varkaus
ei vielä kommentteja.