0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Backdoor critica scoperta nel pacchetto axios (heise.de)

· 117 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Violazione dell'account di un manutentore su npm
  • Iniezione di un RAT multipiattaforma
  • Colpisce milioni di applicazioni web e server a livello globale

"Il pacchetto npm axios è stato compromesso a seguito della violazione dell'account di un manutentore. Gli aggressori hanno iniettato un trojan di accesso remoto (RAT) multipiattaforma per Windows, macOS e Linux, evidenziando i rischi sistemici della supply chain."

#Sicurezza della supply chain #Vulnerabilità open source #Compromissione delle credenziali

Matrice di discussione

0 segmenti

ancora nessun commento.