0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Backdoor critique découverte dans le paquet axios (heise.de)

· il y a 117j · Rapport · Mettez en lumière ceci ·
BRIEFING RENSEIGNEMENT 0xBASE
  • Piratage d'un compte de mainteneur sur le registre npm
  • Injection d'un cheval de Troie d'accès distant multiplateforme
  • Impacte des millions d'applications web et serveurs

"Le paquet npm axios, extrêmement utilisé, a été compromis suite au piratage du compte d'un mainteneur. Des attaquants ont injecté un cheval de Troie d'accès distant (RAT) multiplateforme ciblant Windows, macOS et Linux, menaçant l'intégrité de la supply chain logicielle."

#Sécurité de la chaîne d'approvisionnement #Vulnérabilité de l'open source #Compromission des identifiants

Matrice de discussion

1 segment

aucun commentaire pour l'instant.