
A csomagból a telepítés utáni payload-ig: A Mastra npm rendszerben bekövetkezett biztonsági incidens, a Sapphire Sleet részéről
SZERZŐ
Microsoft Defender Security Research Team and Microsoft Threat Intelligence
FORRÁS
Threat intelligence | Microsoft Security Blog
DATE
READ
1 perc olvasás
Egy mérgezett npm csomag több mint 140 projektet fertőzött el rejtett kódokkal. Ez a jelentés bemutatja, hogyan lehet felismerni, nyomon követni és védekezni a szállítási lánc támadások ellen a Microsoft Defender …
Egy mérgezett npm csomag 140-nál több projektet fertőzött el rejtett kódokkal. Ez a jelentés bemutatja, hogyan lehet az Microsoft Defender használatával és a gyakorlati ványban található fenyegetés információkkal az ellátási lánc támadásokat észrevenni, megtámadni és megvédeni. A “A csomagtól a postinstall payloadig: A Mastra npm ellátási lánc kompromitációja” cikk először a Microsoft Security Blogon jelent meg.