Desentrañando la vulnerabilidad en la cadena de suministro de AsyncAPI npm y la entrega de payloads en tiempo de importación
CYBERSECURITY ANÁLISIS DESTACADO

Desentrañando la vulnerabilidad en la cadena de suministro de AsyncAPI npm y la entrega de payloads en tiempo de importación

POR

Microsoft Security Research, Ravikant Tiwari, Sagar Patil, Suriyaraj Natarajan and Arvind Gowda

FUENTE

Microsoft Security Blog

DATE

READ

1 min de lectura

Los actores maliciosos comprometieron los paquetes AsyncAPI y utilizaron flujos de trabajo de CI/CD confiables para distribuir malware a través de npm. Este análisis desglosa la cadena de ataque, la entrega del payload y …

Los actores maliciosos comprometieron paquetes de AsyncAPI y utilizaron flujos de trabajo de CI/CD confiables para distribuir malware a través de npm. Este análisis desglosa la cadena de ataque, la entrega del payload y las defensas recomendadas. El artículo “Unpacking the AsyncAPI npm supply chain compromise and import-time payload delivery” apareció originalmente en el blog de Microsoft Security.