SicherheitslĂĽcke in npm: Ăśber 40 Pakete betroffen
LONDON (IT BOLTWISE) – Ein neuer Angriff auf die Software-Lieferkette hat ĂĽber 40 npm-Pakete kompromittiert. Diese Attacke zielt darauf ab, Entwickleranmeldedaten zu stehlen und sie an einen externen Server zu senden. Entwickler sind aufgefordert, ihre Umgebungen zu ĂĽberprĂĽfen und gefährdete Tokens zu rotieren. Ein neuer Angriff auf die Software-Lieferkette hat die npm-Registry ins Visier genommen […]
Software Supply Chain Angriff: Ăśber 40 npm-Pakete kompromittiert
LONDON (IT BOLTWISE) – Ein neuer Angriff auf die Software-Lieferkette hat ĂĽber 40 npm-Pakete betroffen, die von mehreren Entwicklern gepflegt werden. Die Angreifer nutzen das Skript bundle.js, um Entwickleranmeldedaten zu stehlen und an externe Server zu senden. In einem alarmierenden Vorfall haben Cybersecurity-Experten einen neuen Angriff auf die Software-Lieferkette entdeckt, der sich gegen das npm-Registry […]



#Sophos