Az NPM csomagok körében megjelent a "zero-day" támadás, a Shai Hulud által végzett ellátási lánc-támadás.
CYBERSECURITY KIEMELT ELEMZÉS

Az NPM csomagok körében megjelent a "zero-day" támadás, a Shai Hulud által végzett ellátási lánc-támadás.

FORRÁS

Blog RSS Feed | Snyk

DATE

READ

1 perc olvasás

Egy ellátási lánc támadás célt a ngx-bootstrap npm csomagot, melyben kártékony szoftver került be, hogy lopja a fejlesztők felhasználóneveit és jelszavait. Nézze meg a sérülékeny verziókat (pl. 20.0.4-6, 19.0.3) és a mi …

Egy ellátási lánc támadás célt a ngx-bootstrap npm csomagot, belehelyezve rosszindulatú kódot a fejlesztők felhasználónevének és jelszavának lopására. Látványos verziók (pl. 20.0.4-6, 19.0.3) és a veszély elhárítására szóló útmutatásunk itt található, ahol a sérült titkokat megváltoztatjuk.