
CYBERSECURITY
ANÁLISIS DESTACADO
Paquete Axios en npm comprometido: Ataque a la cadena de suministro entrega RAT multiplataforma
FUENTE
Blog RSS Feed | Snyk
DATE
READ
1 min de lectura
Descripción del metadato: Se publicaron versiones maliciosas del paquete npm Axios (1.14.1 y 0.30.4) a través de una cuenta de mantenedor comprometida, lo que introducía una dependencia oculta que desplegaba un caballo …
Descripción del meta: Se publicaron versiones maliciosas del paquete npm Axios (1.14.1 y 0.30.4) a través de una cuenta de mantenedor comprometida, lo que introducía una dependencia oculta que desplegaba un caballo de Troya para el acceso remoto multiplataforma. Aquí está lo que ocurrió, quiénes están afectados y cómo verificar su exposición.