Compromittatie van officiële SAP NPM-pakketten voor credential diefstal (bleepingcomputer.com)
0xBASE INTEL BRIEF
- Malafide code-injectie in officiële SAP NPM-modules
- Diefstal van inloggegevens in bedrijfsontwikkelomgevingen
- Risico's binnen de software-toeleveringsketen
"Officiële SAP-softwarepakketten op NPM zijn gecompromitteerd om inloggegevens te stelen. Aanvallers maakten gebruik van malafide code-injecties in legitieme pakketten om gevoelige informatie te exfiltreren. Dit voorval benadrukt de kwetsbaarheden in de software supply chain bij het gebruik van publieke repositories voor bedrijfsapplicaties."
nog geen reacties.