Kritieke backdoor ontdekt in axios-pakket (heise.de)
0xBASE INTEL BRIEF
- Accountovername van een onderhouder op de npm-registry
- Injectie van een multi-platform Remote Access Trojan
- Getroffen: miljoenen web- en serverapplicaties wereldwijd
"Het veelgebruikte npm-pakket axios is gecompromitteerd na een overname van een onderhoudersaccount. Aanvallers hebben een cross-platform Remote Access Trojan (RAT) geïnjecteerd voor Windows, macOS en Linux, wat duidt op een ernstig lek in de softwareketen."
#Beveiliging van de toeleveringsketen
#Open-source kwetsbaarheid
#Compromittering van inloggegevens
nog geen reacties.