A sérült AsyncAPI npm csomagok több fázisú botnet rosszindulatot tartalmaznak
CYBERSECURITY KIEMELT ELEMZÉS

A sérült AsyncAPI npm csomagok több fázisú botnet rosszindulatot tartalmaznak

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Három npm csomag a @asyncapi névtérben, amelyek megfigyelték OX Security, SafeDep, Socket és StepSecurity, több szakaszos botnet betöltő programot terjesztenek, a sérülékes csomagok a következők: …

Az OX Security, SafeDep, Socket és StepSecurity által megállapított adatok szerint négynyelvű npm csomag a @asyncapi névtérben több szakaszos botnet betöltő programot terjeszt. A érintett csomagok a következők: @asyncapi/generator-helpers@1.1.1 @asyncapi/generator-components@0.7.1 @asyncapi/generator@3.3.1 @asyncapi/specs(v6.11.2, v6.11.2-alpha.1)