Compromissione pacchetti NPM ufficiali SAP per furto credenziali (bleepingcomputer.com)
0xBASE INTEL BRIEF
- Iniezione di codice malevolo in moduli SAP ufficiali
- Furto di credenziali in ambienti di sviluppo
- Rischi critici nella catena di approvvigionamento software
"Pacchetti software ufficiali SAP su NPM sono stati compromessi tramite l'iniezione di codice malevolo, finalizzato al furto di credenziali. L'incidente mette in luce le vulnerabilità critiche nella catena di approvvigionamento software aziendale quando si utilizzano repository pubblici. È necessaria un'immediata verifica delle dipendenze."
ancora nessun commento.