0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Krytyczna tylna furtka w pakiecie axios (heise.de)

· 117 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Przejęcie konta opiekuna w rejestrze npm
  • Wstrzyknięcie wieloplatformowego trojana dostępu zdalnego
  • Zagrożenie dla milionów aplikacji internetowych i serwerowych

"Popularny pakiet npm axios został zainfekowany po przejęciu konta jego opiekuna. Napastnicy umieścili w nim wieloplatformowego trojana typu RAT, atakującego systemy Windows, macOS i Linux. To poważny cios w bezpieczeństwo łańcucha dostaw oprogramowania."

#Bezpieczeństwo łańcucha dostaw #Luka w open source #Przejęcie poświadczeń

Macierz dyskusji

0 segments

brak komentarzy.