Atak na łańcuch dostaw na npm, PyPI i Crates z 34 złośliwymi pakietami (varutra.com)
BRIEF WYWIADOWCZY 0xBASE
- 34 złośliwe pakiety na npm, PyPI i Crates
- Atak na łańcuch dostaw celujący w dane programistów
- Zagrożenie dla autonomii cyfrowej przez open source
- Brak atrybucji
"Badacze bezpieczeństwa odkryli 34 złośliwe pakiety w rejestrach npm, PyPI i Crates. Atak na łańcuch dostaw celuje w środowiska programistyczne, aby kraść dane uwierzytelniające i wrażliwe dane, zagrażając europejskiej autonomii cyfrowej poprzez kompromitację powszechnie używanych zależności open source."
#bezpieczeństwo łańcucha dostaw
#ryzyko open source
#kradzież danych
brak komentarzy.