
CYBERSECURITY
KIEMELT ELEMZÉS
Elterjedt npm ellátási lánc támadás: A hatás és a hatókör elemzése (Debug, Chalk és mások)
SZERZŐ
Danielle Aminov
FORRÁS
Wiz Blog | RSS feed
DATE
READ
1 perc olvasás
A npm debug/chalk esetének mélyebb elemzése: a pénztárcát átvevő böngésző kódok feltárása, a ~2 órás expozíció mennyisége Wiz adatok alapján (kb. 99% csomagok, kb. 10% rosszindulatú szoftver), és az, hogy mi okozta a …
A npm debug/chalk esetének mélyebb elemzése: a pénztárcát átvevő böngésző-szűrő kód bontása, a ~2 órás expozíció mennyisége Wiz adatok alapján (kb. 99% csomag előfordulása, kb. 10% rosszalkodás jelenléte), és a gyors terjedés okainak feltárása.