Wu dijo que, según lo revelado por el investigador de seguridad Feross y el equipo de SlowMist, uno de los paquetes de dependencia más utilizados en el ecosistema npm, axios, sufrió un grave ataque a la cadena de suministro. Los atacantes lanzaron versiones de axios@1.14.1 y axios@0.30.4 que contienen código malicioso. Estas versiones introducen automáticamente un cargador malicioso que, durante la ejecución, desencripta y ejecuta comandos Shell, implantando cargas útiles maliciosas en el sistema operativo (incluyendo macOS, Linux y Windows), y cuenta con capacidades de anti-detección para borrar rastros de la evidencia. axios tiene más de 100 millones de descargas semanales, por lo que el alcance del impacto es muy amplio. SlowMist advierte a los desarrolladores que actualicen inmediatamente la versión de dependencia, que no realicen actualizaciones y que verifiquen si su entorno local ha sido comprometido.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado