Flux RSS BleepingComputer

Une attaque de chaîne d'approvisionnement frappe un package npm avec 45 000 téléchargements hebdomadaires

Un paquet npm nommé 'rand-user-agent' a été compromis dans une attaque de chaîne d'approvisionnement pour injecter du code obscurci qui active un troyen d'accès distant sur le système de l'utilisateur. [...]
www.bleepingcomputer.com
Supply chain attack hits npm package with 45,000 weekly downloads
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...