Paquete Axios en npm comprometido: Ataque a la cadena de suministro entrega RAT multiplataforma
CYBERSECURITY ANÁLISIS DESTACADO

Paquete Axios en npm comprometido: Ataque a la cadena de suministro entrega RAT multiplataforma

FUENTE

Blog RSS Feed | Snyk

DATE

READ

1 min de lectura

Descripción del metadato: Se publicaron versiones maliciosas del paquete npm Axios (1.14.1 y 0.30.4) a través de una cuenta de mantenedor comprometida, lo que introducía una dependencia oculta que desplegaba un caballo …

Descripción del meta: Se publicaron versiones maliciosas del paquete npm Axios (1.14.1 y 0.30.4) a través de una cuenta de mantenedor comprometida, lo que introducía una dependencia oculta que desplegaba un caballo de Troya para el acceso remoto multiplataforma. Aquí está lo que ocurrió, quiénes están afectados y cómo verificar su exposición.