83 miliony pobrań tygodniowo - i trojan w środku. Kolejny atak supply chain.

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
46900
Reakcje/Polubienia
33325
Miasto
Trololololo
Hakerzy przejęli konto głównego opiekuna projektu Axios i w środku nocy opublikowali zainfekowane wersje 1.14.1 i 0.30.4. Złośliwy skrypt instalował się cicho jako zależność, by wykradać klucze SSH i API. Zainfekowane pakiety były dostępne przez kilka godzin. To kolejny atak supply chain na npm.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry