
CYBERSECURITY
KIEMELT ELEMZÉS
Az NPM csomagok körében megjelent a "zero-day" támadás, a Shai Hulud által végzett ellátási lánc-támadás.
FORRÁS
Blog RSS Feed | Snyk
DATE
READ
1 perc olvasás
Egy ellátási lánc támadás célt a ngx-bootstrap npm csomagot, melyben kártékony szoftver került be, hogy lopja a fejlesztők felhasználóneveit és jelszavait. Nézze meg a sérülékeny verziókat (pl. 20.0.4-6, 19.0.3) és a mi …
Egy ellátási lánc támadás célt a ngx-bootstrap npm csomagot, belehelyezve rosszindulatú kódot a fejlesztők felhasználónevének és jelszavának lopására. Látványos verziók (pl. 20.0.4-6, 19.0.3) és a veszély elhárítására szóló útmutatásunk itt található, ahol a sérült titkokat megváltoztatjuk.