Kenkėjiški npm paketai apeina diegimo scenarijų apsaugą vykdymo metu

Vykstanti npm kenkėjiškų programų kampanija, susijusi su paketu „indexed-btree“, rodo, kaip grėsmės veikėjai apeina tiekimo grandinės apsaugą, paslėpdami kenkėjišką kodą įprastame paketo vykdymo metu, o ne diegimo scenarijuose.

Kenkėjiški npm paketai apeina diegimo scenarijų apsaugą vykdymo metu
95%
Aktualumas
90%
Svarba
3/4
Kritikalumas

Vykstanti npm kenkėjiškų programų kampanija, susijusi su paketu „indexed-btree“, rodo, kaip grėsmės veikėjai apeina tiekimo grandinės apsaugą, paslėpdami kenkėjišką kodą įprastame paketo vykdymo metu, o ne diegimo scenarijuose.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.