0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Supply chain-aanval op npm, PyPI en Crates met 34 kwaadaardige pakketten (varutra.com)

0xBASE INTEL BRIEF
  • 34 kwaadaardige pakketten ontdekt op npm, PyPI en Crates
  • Supply chain-aanval gericht op ontwikkelaarscredentials
  • Bedreiging voor digitale autonomie via open-source
  • Geen attributie

"Beveiligingsonderzoekers hebben 34 kwaadaardige pakketten ontdekt in de pakketregisters npm, PyPI en Crates. De supply chain-aanval richt zich op ontwikkelomgevingen om inloggegevens en gevoelige gegevens te stelen, wat de Europese digitale autonomie bedreigt door veelgebruikte open-source-afhankelijkheden te compromitteren."

#toeleveringsketenbeveiliging #open-source risico #diefstal inloggegevens

Discussiematrix

0 segmenten

nog geen reacties.