
CYBERSECURITY
KIEMELT ELEMZÉS
Axios npm csomag sérült: A szállítási lánc támadás egy keresztplatformmal láttatott kártékony programot terjeszt
FORRÁS
Blog RSS Feed | Snyk
DATE
READ
1 perc olvasás
Meta leírás: Az Axios npm csomag (1.14.1 és 0.30.4 verziói) bűzös változatokat egy visszaesett fenntartó fiók segítségével publikáltak, melyek egy rejtett függőséget telepítenek, ami egy keresztplatformos távoli …
A Malicious verziókat a Axios npm csomag (1.14.1 és 0.30.4) egy visszaesett fejlesztő fiók segítségével publikálták, ami egy rejtett függőséget helyezett üzembe, amely egy keresztplatformú távoli hozzáférést biztosító kártékony szoftvert telepít. Íme, mi történt, ki érintett, és hogyan ellenőrizheti, hogy veszélyeztetett-e.