
Desentrañando la vulnerabilidad en la cadena de suministro de AsyncAPI npm y la entrega de payloads en tiempo de importación
POR
Microsoft Security Research, Ravikant Tiwari, Sagar Patil, Suriyaraj Natarajan and Arvind Gowda
FUENTE
Microsoft Security Blog
DATE
READ
1 min de lectura
Los actores maliciosos comprometieron los paquetes AsyncAPI y utilizaron flujos de trabajo de CI/CD confiables para distribuir malware a través de npm. Este análisis desglosa la cadena de ataque, la entrega del payload y …
Los actores maliciosos comprometieron paquetes de AsyncAPI y utilizaron flujos de trabajo de CI/CD confiables para distribuir malware a través de npm. Este análisis desglosa la cadena de ataque, la entrega del payload y las defensas recomendadas. El artículo “Unpacking the AsyncAPI npm supply chain compromise and import-time payload delivery” apareció originalmente en el blog de Microsoft Security.