Krytyczna tylna furtka w pakiecie axios (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Przejęcie konta opiekuna w rejestrze npm
- Wstrzyknięcie wieloplatformowego trojana dostępu zdalnego
- Zagrożenie dla milionów aplikacji internetowych i serwerowych
"Popularny pakiet npm axios został zainfekowany po przejęciu konta jego opiekuna. Napastnicy umieścili w nim wieloplatformowego trojana typu RAT, atakującego systemy Windows, macOS i Linux. To poważny cios w bezpieczeństwo łańcucha dostaw oprogramowania."
#Bezpieczeństwo łańcucha dostaw
#Luka w open source
#Przejęcie poświadczeń
brak komentarzy.