SAP:n virallisten NPM-pakettien tietoturvaloukkaus (bleepingcomputer.com)
0xBASE INTEL BRIEF
- Haitallisen koodin injektio virallisiin SAP-moduuleihin
- Kirjautumistietojen kalastelu kehitysympäristöistä
- Ohjelmistojen toimitusketjun turvariskit
"SAP:n virallisia NPM-ohjelmistopaketteja on peukaloitu kirjautumistietojen varastamiseksi. Hyökkääjät hyödynsivät haitallista koodia legitiimeissä paketeissa kerätäkseen arkaluonteisia tietoja. Tämä tapaus korostaa ohjelmistojen toimitusketjun haavoittuvuuksia, kun yritysympäristöissä hyödynnetään julkisia koodivarastoja."
#Kyberturvallisuus
#Toimitusketju
#SAP-infrastruktuuri
ei vielä kommentteja.