Az AsyncAPI npm ellátási láncba tört visszaesés és a beimportáláskor történő payload-szállítás felfedezése
CYBERSECURITY KIEMELT ELEMZÉS

Az AsyncAPI npm ellátási láncba tört visszaesés és a beimportáláskor történő payload-szállítás felfedezése

SZERZŐ

Microsoft Security Research, Ravikant Tiwari, Sagar Patil, Suriyaraj Natarajan and Arvind Gowda

FORRÁS

Microsoft Security Blog

DATE

READ

1 perc olvasás

A fenyegető aktorok megvertek AsyncAPI csomagokat, és az npm-en keresztül kártékony szoftverek terjesztésére használták megbízható CI/CD folyamatait. Ez a elemzés feltárja a támadás láncot, a payload kiszolgálását és a …

A támogatók megvertek AsyncAPI csomagokat, és a megbízható CI/CD munkafolyamatokat kihasználva kártékony szoftvereket terjesztettek az npm-en keresztül. Ez a jelentés részletesen elemzi a támadás láncot, a payload-ok kiszolgálását, és javasolt védelem stratégiákat. A “Unpacking the AsyncAPI npm supply chain compromise and import-time payload delivery” cikk megjelent a Microsoft Security Blogon.