За повідомленнями безпекових дослідників Feross та команди SlowMist було виявлено, що один із найпопулярніших залежностей у екосистемі npm — axios — зазнав серйозної атаки на ланцюг поставок. Зловмисники опублікували шкідливі версії axios@1.14.1 та axios@0.30.4. Ці версії автоматично підключають шкідливий завантажувач, який під час виконання розшифровує та виконує Shell-команди, вставляючи шкідливе навантаження в операційну систему (macOS, Linux та Windows) та має можливість видаляти сліди слідчої експертизи для ускладнення виявлення. axios завантажується понад 100 мільйонів разів щотижня, що робить вплив дуже масштабним. SlowMist нагадує розробникам негайно зафіксувати версії залежностей, не оновлювати їх і перевірити, чи не було інфіковано локальне середовище.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Популярні активності Gate Fun

    Дізнатися більше
  • Рин. кап.:$2.27KХолдери:2
    0.00%
  • Рин. кап.:$2.33KХолдери:2
    0.00%
  • Рин. кап.:$2.24KХолдери:1
    0.00%
  • Рин. кап.:$2.24KХолдери:1
    0.00%
  • Рин. кап.:$2.25KХолдери:1
    0.00%
  • Закріпити