За повідомленням Wu, згідно з даними дослідника безпеки Feross та командою SlowMist, один із найпопулярніших залежних пакетів у екосистемі npm — axios — зазнав серйозної атаки на ланцюг поставок. Зловмисники опублікували версії axios@1.14.1 та axios@0.30.4, що містять шкідливий код. Ці версії автоматично підключають шкідливий завантажувач, який під час виконання розшифровує та виконує Shell-команди, вставляючи шкідливе навантаження в операційну систему (macOS, Linux та Windows) та має можливість видаляти сліди слідства для ускладнення розслідування. axios завантажується понад 100 мільйонів разів щотижня, тому масштаб впливу дуже великий. SlowMist рекомендує розробникам негайно зафіксувати версії залежностей, не оновлювати їх і перевірити, чи не було заражено локальне середовище.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Популярні активності Gate Fun

    Дізнатися більше
  • Рин. кап.:$2.27KХолдери:2
    0.00%
  • Рин. кап.:$2.33KХолдери:2
    0.00%
  • Рин. кап.:$2.24KХолдери:1
    0.00%
  • Рин. кап.:$2.24KХолдери:1
    0.00%
  • Рин. кап.:$2.25KХолдери:1
    0.00%
  • Закріпити