Pacchetti npm dannosi: Software SAP compromesso (heise.de)
0xBASE INTEL BRIEF
- Il gruppo hacker TeamPCP ha infiltrato i pacchetti npm di SAP.
- Attacco alla supply chain mirato a sviluppatori e infrastruttura IT.
- SAP sta lavorando alla pulizia dei pacchetti interessati.
"Diversi pacchetti npm di SAP sono stati compromessi in un attacco alla supply chain da parte del gruppo hacker TeamPCP. I ricercatori di sicurezza hanno scoperto codice dannoso che mette a rischio gli ambienti di sviluppo. SAP ha adottato misure per pulire i pacchetti e prevenire ulteriori attacchi."
ancora nessun commento.