Security Affairs 日本語
フォロー
AsyncAPI npm サプライチェーン攻撃:週200万ダウンロードのパッケージにマルウェアが注入される
200万回の週ダウンロードを誇るAsyncAPI npmパッケージが侵害され、情報窃盗、仮想通貨窃盗、RAT機能を備えたマルウェアが拡散されました。OX Securityの研究者は7月14日、AsyncAPI npm組織が侵害され、合計200万回以上の週ダウンロードを占める4つのパッケージに悪意のあるコードが注入されたと発表しました。影響を受けたバージョンは、@asyncapi/generator 3.3.1、@asyncapi/generator-components 0.7.1、[...]です。