Verborgene Logikbomben in Malware-verseuchten NuGet-Paketen
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Software-Supply-Chain wurde entdeckt: Malware-verseuchte NuGet-Pakete, die Logikbomben enthalten, die Jahre nach der Installation aktiviert werden. Diese Pakete, die von einem Benutzer namens ‘shanhai666’ veröffentlicht wurden, zielen auf industrielle Steuerungssysteme ab und könnten erhebliche Schäden verursachen. In der Welt der Software-Sicherheit hat sich eine neue Bedrohung offenbart, […]


#Sophos