Backdoor critic descoperit în pachetul axios (heise.de)
0xBASE INTEL BRIEF
- Cont de întreținător compromis pe npm
- Injectarea unui troian de acces la distanță multiplatformă
- Impact asupra a milioane de aplicații web și servere
"Pachetul npm axios a fost compromis după preluarea contului unui întreținător. Atacatorii au injectat un troian de acces la distanță (RAT) multiplatformă pentru Windows, macOS și Linux, subliniind vulnerabilitatea lanțului de aprovizionare software."
#Securitatea lanțului de aprovizionare
#Vulnerabilitate open source
#Compromiterea credențialelor
niciun comentariu momentan.