Attacco alla supply chain su npm, PyPI e Crates con 34 pacchetti dannosi (varutra.com)
0xBASE INTEL BRIEF
- 34 pacchetti dannosi scoperti su npm, PyPI e Crates
- Attacco alla supply chain mirato alle credenziali degli sviluppatori
- Minaccia all'autonomia digitale tramite dipendenze open source
- Nessuna attribuzione
"I ricercatori di sicurezza hanno scoperto 34 pacchetti dannosi nei registri npm, PyPI e Crates. L'attacco alla supply chain mira agli ambienti di sviluppo per rubare credenziali e dati sensibili, minacciando l'autonomia digitale europea compromettendo dipendenze open source ampiamente utilizzate."
#sicurezza supply chain
#rischio open source
#furto credenziali
ancora nessun commento.