
A sérült AsyncAPI npm csomagok több fázisú botnet rosszindulatot tartalmaznak
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Három npm csomag a @asyncapi névtérben, amelyek megfigyelték OX Security, SafeDep, Socket és StepSecurity, több szakaszos botnet betöltő programot terjesztenek, a sérülékes csomagok a következők: …
Az OX Security, SafeDep, Socket és StepSecurity által megállapított adatok szerint négynyelvű npm csomag a @asyncapi névtérben több szakaszos botnet betöltő programot terjeszt. A érintett csomagok a következők: @asyncapi/generator-helpers@1.1.1 @asyncapi/generator-components@0.7.1 @asyncapi/generator@3.3.1 @asyncapi/specs(v6.11.2, v6.11.2-alpha.1)