
CYBERSECURITY
KIEMELT ELEMZÉS
Hogyan használtak 56 npm csomag a binding.gyp segítségével titkos információk ellopására
SZERZŐ
RL Research Team
FORRÁS
ReversingLabs Blog
DATE
READ
1 perc olvasás
Az támadás különös, mivel nagyszabású, és kártékony csomag verziókkal tölti el az npm-et.
Az támadás kiemelkedik széleskörű hatásával, amikor rosszindulatú csomag verziókat töltött el npm-ben.