Badacze bezpieczeństwa z StepSecurity zidentyfikowali podejrzane aktualizacje wielu paczek npm. Okazuje się, iż jest to nowa kampania – nazwana CanisterWorm – która nie tylko infekuje urządzenia programistów, ale też pakiety, do których mają oni dostęp (z poziomu swojego tokenu). Według ustaleń badaczy początkiem kampanii było wdrożenie złośliwej aktualizacji skanera Trivy,...
CanisterWorm – kolejna kampania malware w ekosystemie npm
sekurak.pl 5 dni temu
- Strona główna
- Serwisy SEC
- CanisterWorm – kolejna kampania malware w ekosystemie npm
Powiązane
Polecane
Stopnie alarmowe w województwie łódzkim. Służby w gotowości
3 tygodni temu









