Критичний бекдор виявлено в пакеті axios (heise.de)
0xBASE INTEL BRIEF
- Захоплення облікового запису супроводжувача в npm
- Впровадження мультиплатформного трояна віддаленого доступу
- Вплив на мільйони вебзастосунків та серверів
"Популярний пакет axios у реєстрі npm було компрометовано через захоплення акаунта супроводжувача. Зловмисники впровадили кросплатформний троян віддаленого доступу (RAT) для Windows, macOS та Linux, що загрожує безпеці глобальних ланцюжків постачання."
#Безпека ланцюжка постачання
#Вразливість відкритого коду
#Компрометація облікових даних
коментарів ще немає.