ПРЯМО ЗАРАЗ: Бібліотека Axios, один із найпоширеніших інструментів JavaScript для підключення додатків до Інтернету, була скомпрометована на npm протягом кількох годин для поширення шкідливого програмного забезпечення.


Дослідники та Google пов’язали інцидент із північнокорейським актором у новому епізоді, який демонструє потенційний масштаб атак на ланцюги поставок.
Зловмисні версії Axios були опубліковані на npm і видалені приблизно через три години після виявлення інциденту.
Переглянути оригінал
post-image
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити