Elastic vydal detekce pro kompromitaci balíčku Axios
Elastic Security Labs zveřejnil detekční pravidla a rozbor útoku na dodavatelský řetězec zahrnujícího kompromitované verze balíčku Axios 1.14.1 a 0.30.4. Útočníci podle zprávy zneužili tranzitivní závislost plain-crypto-js@4.2.1 k nasazení multiplatformního RAT na systémech Linux, Windows a macOS.
axios US
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál