
Az AsyncAPI npm ellátási láncba tört visszaesés és a beimportáláskor történő payload-szállítás felfedezése
SZERZŐ
Microsoft Security Research, Ravikant Tiwari, Sagar Patil, Suriyaraj Natarajan and Arvind Gowda
FORRÁS
Microsoft Security Blog
DATE
READ
1 perc olvasás
A fenyegető aktorok megvertek AsyncAPI csomagokat, és az npm-en keresztül kártékony szoftverek terjesztésére használták megbízható CI/CD folyamatait. Ez a elemzés feltárja a támadás láncot, a payload kiszolgálását és a …
A támogatók megvertek AsyncAPI csomagokat, és a megbízható CI/CD munkafolyamatokat kihasználva kártékony szoftvereket terjesztettek az npm-en keresztül. Ez a jelentés részletesen elemzi a támadás láncot, a payload-ok kiszolgálását, és javasolt védelem stratégiákat. A “Unpacking the AsyncAPI npm supply chain compromise and import-time payload delivery” cikk megjelent a Microsoft Security Blogon.