Интересно Axios подвергся атаке на цепочку поставок через скомпрометированный аккаунт npm.

Admin

Администратор
1774937587027


Популярный HTTP-клиент Axios стал жертвой атаки на цепочку поставок. Злоумышленники опубликовали две новые версии пакета npm, которые содержали вредоносную зависимость. Версии 1.14.1 и 0.30.4 Axios внедряли поддельную зависимость plain-crypto-js версии 4.2.1. Атака была осуществлена через скомпрометированные учётные данные основного разработчика Axios, что позволило злоумышленникам обойти систему CI/CD проекта. Вредоносный код выполнял функцию кросс-платформенного трояна, который удалял себя после выполнения и заменял файлы для сокрытия следов. Пользователям рекомендуется удалить заражённые версии и обновить учётные данные.
 
Похожие темы
Admin Интересно Хакеры взломали библиотеку Axios и внедрили вредоносный код. Новости в сети 0
Admin Интересно Злоумышленники взломали аккаунт npm библиотеки Axios для распространения вредоносного ПО. Новости в сети 0
Support81 Международный уголовный суд подвергся новой «изощренной» кибератаке Новости в сети 0
Admin Интересно Платформа BuddyBoss подверглась атаке, сотни сайтов уже взломаны. Новости в сети 0
Admin Интересно CISA предупреждает об эксплуатации уязвимостей в Zimbra и SharePoint, а также о новой атаке с использованием уязвимости Cisco. Новости в сети 0
Admin Интересно Один SQL-запрос и вы в чужом облаке. Что известно об атаке LeakyLooker на инфраструктуру Google. Новости в сети 0
Support81 15.72 Тбит/c, 3.64 млрд пакетов и 500 000 заражённых устройств. Ваш домашний роутер мог участвовать в крупнейшей DDoS-атаке в истории Новости в сети 0
Support81 ВГТРК подверглась «беспрецедентной хакерской атаке» Новости в сети 0
Support81 От защите к атаке: MacroPack перешел на сторону хакеров Новости в сети 0
Denik Интересно Хакерская группировка АРТ31 впервые атаковала российские компании Microsoft обвиняла ее в атаке на участников выборов президнта США 2020 года Новости в сети 0
L Интересно Домены биржи Binance подверглись DDoS-атаке Новости в сети 0
S Крупнейшая DDoS-атаке в истории на GitHub Новости в сети 0

Название темы