Badacze bezpieczeństwa z StepSecurity zidentyfikowali podejrzane aktualizacje wielu paczek npm. Okazuje się, iż jest to nowa kampania – nazwana CanisterWorm – która nie tylko infekuje urządzenia programistów, ale też pakiety, do których mają oni dostęp (z poziomu swojego tokenu). Według ustaleń badaczy początkiem kampanii było wdrożenie złośliwej aktualizacji skanera Trivy,...
CanisterWorm – kolejna kampania malware w ekosystemie npm
sekurak.pl 5 miesięcy temu
- Strona główna
- Serwisy SEC
- CanisterWorm – kolejna kampania malware w ekosystemie npm
Powiązane
Polecane
Marek Stelar – Negocjator
1 tydzień temu









