
Ataque general a la cadena de suministro de npm: Análisis del impacto y el alcance en Debug, Chalk y otros.
POR
Danielle Aminov
FUENTE
Wiz Blog | RSS feed
DATE
READ
1 min de lectura
Un análisis más profundo del incidente relacionado con npm debug/chalk: desofuscación del interceptor del navegador que “roba” la billetera, cuantificación de la exposición de ~2 horas con la telemetría de …
Un análisis más profundo del incidente relacionado con npm debug/chalk: desofuscando el interceptor del navegador que robaba la billetera, cuantificando la exposición de aproximadamente 2 horas con los datos de Wiz (aproximadamente el 99% de los paquetes afectados y aproximadamente el 10% de presencia de malware) y desentrañando lo que permitió que se extendiera tan rápido.