Attaque sur la chaîne d'approvisionnement visant npm, PyPI et Crates avec 34 paquets malveillants (varutra.com)
BRIEFING RENSEIGNEMENT 0xBASE
- 34 paquets malveillants découverts dans npm, PyPI et Crates
- Attaque sur la chaîne d'approvisionnement ciblant les développeurs
- Menace pour l'autonomie numérique via l'open source
- Aucune attribution
"Des chercheurs en sécurité ont découvert 34 paquets malveillants dans les registres npm, PyPI et Crates. Cette attaque sur la chaîne d'approvisionnement cible les environnements de développement pour voler des identifiants et des données sensibles, menaçant l'autonomie numérique européenne en compromettant des dépendances open source largement utilisées."
#sécurité chaîne approvisionnement
#risque open source
#vol identifiants
aucun commentaire pour l'instant.