Атака на цепочку поставок Asyn... Заметка
Security Affairs на русском

Атака на цепочку поставок AsyncAPI: вредоносное ПО внедрено в пакеты с 2 миллионами загрузок в неделю

npm-пакеты AsyncAPI с 2 миллионами еженедельных загрузок были скомпрометированы, распространяя вредоносное ПО с возможностями кражи информации, кражи криптовалюты и RAT. Исследователи OX Security сообщили 14 июля, что организация AsyncAPI npm была скомпрометирована, а вредоносный код был внедрен в четыре пакета, которые в совокупности насчитывают более 2 миллионов еженедельных загрузок. Затронутые версии: @asyncapi/generator 3.3.1, @asyncapi/generator-components 0.7.1, [...]
CdXz5zHNQW_rwBQEeNN7n.png