DERNIÈRE HEURE : La bibliothèque Axios, l'un des outils JavaScript les plus utilisés pour connecter des applications à Internet, a été compromise sur npm pendant plusieurs heures pour distribuer des logiciels malveillants.


Des chercheurs et Google ont lié l'incident à un acteur nord-coréen, dans un nouvel épisode qui expose la portée potentielle des attaques par chaîne d'approvisionnement.
Des versions malveillantes d'Axios ont été publiées sur npm et supprimées environ trois heures après la détection de l'incident.
Voir l'original
post-image
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler