Backdoor critica scoperta nel pacchetto axios (heise.de)
0xBASE INTEL BRIEF
- Violazione dell'account di un manutentore su npm
- Iniezione di un RAT multipiattaforma
- Colpisce milioni di applicazioni web e server a livello globale
"Il pacchetto npm axios è stato compromesso a seguito della violazione dell'account di un manutentore. Gli aggressori hanno iniettato un trojan di accesso remoto (RAT) multipiattaforma per Windows, macOS e Linux, evidenziando i rischi sistemici della supply chain."
#Sicurezza della supply chain
#Vulnerabilità open source
#Compromissione delle credenziali
ancora nessun commento.