search

Axios npm csomag sérült: A szállítási lánc támadás egy keresztplatformmal láttatott kártékony programot terjeszt

source Forrás: Blog RSS Feed | Snyk
calendar_today
schedule 1 perc olvasás

A Malicious verziókat a Axios npm csomag (1.14.1 és 0.30.4) egy visszaesett fejlesztő fiók segítségével publikálták, ami egy rejtett függőséget helyezett üzembe, amely egy keresztplatformú távoli hozzáférést biztosító kártékony szoftvert telepít. Íme, mi történt, ki érintett, és hogyan ellenőrizheti, hogy veszélyeztetett-e.

Kapcsolódó cikkek

cybersecurity

Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához

Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.

cybersecurity

Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.

Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.

cybersecurity

A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.

Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.