Supply chain-aanval op npm, PyPI en Crates met 34 kwaadaardige pakketten (varutra.com)
0xBASE INTEL BRIEF
- 34 kwaadaardige pakketten ontdekt op npm, PyPI en Crates
- Supply chain-aanval gericht op ontwikkelaarscredentials
- Bedreiging voor digitale autonomie via open-source
- Geen attributie
"Beveiligingsonderzoekers hebben 34 kwaadaardige pakketten ontdekt in de pakketregisters npm, PyPI en Crates. De supply chain-aanval richt zich op ontwikkelomgevingen om inloggegevens en gevoelige gegevens te stelen, wat de Europese digitale autonomie bedreigt door veelgebruikte open-source-afhankelijkheden te compromitteren."
#toeleveringsketenbeveiliging
#open-source risico
#diefstal inloggegevens
nog geen reacties.