Zaczęło się od naruszenia konta GitHub opiekuna biblioteki keyv, która ma około 127 milionów tygodniowych pobrań z npm.
Hak preinstall uruchamia się podczas npm install i upuszcza kradzieja, który przeszukuje tajemnice npm, GitHub, AWS, Kubernetes i Vault, a następnie rozprzestrzenia się na więcej opiekunów.
#npm #frontend #javascript #programowanie #programista15k #elektronika #niebezpiecznik @niebezpiecznik-pl

















źródło: HPBuV74XsAA1MDk
Pobierzźródło: link_bm0rL7AzU3Q4esy8HavoW0xZ6wRYI3Pz
Pobierzźródło: 1786046009024401940885375072613
Pobierz