Atac asupra lanțului de aprovizionare asupra npm, PyPI și Crates cu 34 de pachete rău intenționate (varutra.com)
0xBASE INTEL BRIEF
- 34 de pachete rău intenționate descoperite pe npm, PyPI și Crates
- Atac asupra lanțului de aprovizionare care vizează datele dezvoltatorilor
- Amenințare la adresa autonomiei digitale prin open source
- Fără atribuire
"Cercetătorii în securitate au descoperit 34 de pachete rău intenționate în registrele de pachete npm, PyPI și Crates. Atacul asupra lanțului de aprovizionare vizează mediile de dezvoltare pentru a fura date de autentificare și date sensibile, amenințând autonomia digitală europeană prin compromiterea dependențelor open source utilizate pe scară largă."
#securitate lanț aprovizionare
#risc open source
#furt date autentificare
niciun comentariu momentan.