Axios npm csomag sérült: A szállítási lánc támadás egy keresztplatformmal láttatott kártékony programot terjeszt
CYBERSECURITY KIEMELT ELEMZÉS

Axios npm csomag sérült: A szállítási lánc támadás egy keresztplatformmal láttatott kártékony programot terjeszt

FORRÁS

Blog RSS Feed | Snyk

DATE

READ

1 perc olvasás

Meta leírás: Az Axios npm csomag (1.14.1 és 0.30.4 verziói) bűzös változatokat egy visszaesett fenntartó fiók segítségével publikáltak, melyek egy rejtett függőséget telepítenek, ami egy keresztplatformos távoli …

A Malicious verziókat a Axios npm csomag (1.14.1 és 0.30.4) egy visszaesett fejlesztő fiók segítségével publikálták, ami egy rejtett függőséget helyezett üzembe, amely egy keresztplatformú távoli hozzáférést biztosító kártékony szoftvert telepít. Íme, mi történt, ki érintett, és hogyan ellenőrizheti, hogy veszélyeztetett-e.