Elterjedt npm ellátási lánc támadás: A hatás és a hatókör elemzése (Debug, Chalk és mások)
CYBERSECURITY KIEMELT ELEMZÉS

Elterjedt npm ellátási lánc támadás: A hatás és a hatókör elemzése (Debug, Chalk és mások)

SZERZŐ

Danielle Aminov

FORRÁS

Wiz Blog | RSS feed

DATE

READ

1 perc olvasás

A npm debug/chalk esetének mélyebb elemzése: a pénztárcát átvevő böngésző kódok feltárása, a ~2 órás expozíció mennyisége Wiz adatok alapján (kb. 99% csomagok, kb. 10% rosszindulatú szoftver), és az, hogy mi okozta a …

A npm debug/chalk esetének mélyebb elemzése: a pénztárcát átvevő böngésző-szűrő kód bontása, a ~2 órás expozíció mennyisége Wiz adatok alapján (kb. 99% csomag előfordulása, kb. 10% rosszalkodás jelenléte), és a gyors terjedés okainak feltárása.