Атака на ланцюг постачання на npm, PyPI та Crates з 34 шкідливими пакетами (varutra.com)
0xBASE INTEL BRIEF
- 34 шкідливих пакети виявлено в npm, PyPI та Crates
- Атака на ланцюг постачання, спрямована на облікові дані розробників
- Загроза цифровій автономії через відкритий код
- Без атрибуції
"Дослідники безпеки виявили 34 шкідливих пакети в реєстрах пакетів npm, PyPI та Crates. Ця атака на ланцюг постачання спрямована на середовища розробників для крадіжки облікових даних і конфіденційних даних, загрожуючи цифровій автономії Європи шляхом компрометації широко використовуваних залежностей з відкритим кодом."
#безпека ланцюга постачання
#ризик відкритого коду
#крадіжка облікових даних
коментарів ще немає.