0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Критичний бекдор виявлено в пакеті axios (heise.de)

0xBASE INTEL BRIEF
  • Захоплення облікового запису супроводжувача в npm
  • Впровадження мультиплатформного трояна віддаленого доступу
  • Вплив на мільйони вебзастосунків та серверів

"Популярний пакет axios у реєстрі npm було компрометовано через захоплення акаунта супроводжувача. Зловмисники впровадили кросплатформний троян віддаленого доступу (RAT) для Windows, macOS та Linux, що загрожує безпеці глобальних ланцюжків постачання."

#Безпека ланцюжка постачання #Вразливість відкритого коду #Компрометація облікових даних

Матриця обговорення

0 segments

коментарів ще немає.