מקור: Wiz Research

תמונת תקציר לחדשת סייבר: מתקפת שרשרת אספקה: חבילות ה-npm הפופולריות keyv ו-cacheable נפרצו

חוקרי חברת Wiz חשפו מתקפת שרשרת אספקה מתוחכמת שפגעה במערכת האקולוגית של חבילות ה-npm הפופולריות keyv ו-cacheable. התוקפים השתלטו על חשבון GitHub של אחד המתחזקים, פעולה שאפשרה להם לפרסם גרסאות זדוניות של החבילות המכילות קוד עוין. כל הגרסאות הפגומות הכילו מטען זדוני זהה שהופץ למשתמשים. בעקבות האירוע, קהילת הפיתוח נקראת לבדוק את הגרסאות שברשותה ולבצע עדכונים בהתאם כדי למנוע חשיפה לסיכוני אבטחה פוטנציאליים שנוצרו בעקבות השתלטות זו על התשתית הטכנולוגית של החבילות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות