Biz & IT npm open source Security supply chain supply chain attacks TEHNOLOGIE

Pachete software cu peste 2 miliarde de descărcări săptămânale au apărut în atac de lanț de aprovizionare

pachete-software-cu-peste-2-miliarde-de-descarcari-saptamanale-au-aparut-in-atac-de-lant-de-aprovizionare

Hackerii au plantat cod rău intenționat în pachete software open source, cu peste 2 miliarde de actualizări săptămânale în ceea ce este probabil să fie cel mai mare atac din lanțul de aprovizionare din lume.

Atacul, care a compromis aproape două duzini de pachete găzduite în depozitul NPM, a ajuns luni la o notificare publică în social Media Postări. Cam în același timp, Josh Junon, un întreținător sau un co-întreruptor al pachetelor afectate, a spus El a fost „pwned” după ce a căzut pentru un e-mail care a pretins că contul său pe platformă va fi închis, dacă nu s-a autentificat pe un site și și-a actualizat acreditările de autentificare cu doi factori.

Înfrângerea 2fa calea ușoară

„Îmi pare rău tuturor, ar fi trebuit să acord mai multă atenție”, a scris Junon, care folosește monikerul Qix. “Nu ca mine; am avut o săptămână stresantă. Va lucra pentru a face acest lucru.”

Citiți articolul complet

Comentarii

To top
Cluburile Știință&Tehnică
Prezentare generală a confidențialității

Acest site folosește cookie-uri pentru a-ți putea oferi cea mai bună experiență în utilizare. Informațiile cookie sunt stocate în navigatorul tău și au rolul de a te recunoaște când te întorci pe site-ul nostru și de a ajuta echipa noastră să înțeleagă care sunt secțiunile site-ului pe care le găsești mai interesante și mai utile.