0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kritieke backdoor ontdekt in axios-pakket (heise.de)

0xBASE INTEL BRIEF
  • Accountovername van een onderhouder op de npm-registry
  • Injectie van een multi-platform Remote Access Trojan
  • Getroffen: miljoenen web- en serverapplicaties wereldwijd

"Het veelgebruikte npm-pakket axios is gecompromitteerd na een overname van een onderhoudersaccount. Aanvallers hebben een cross-platform Remote Access Trojan (RAT) geïnjecteerd voor Windows, macOS en Linux, wat duidt op een ernstig lek in de softwareketen."

#Beveiliging van de toeleveringsketen #Open-source kwetsbaarheid #Compromittering van inloggegevens

Discussiematrix

0 segmenten

nog geen reacties.