Výsledky hledání

výrobce: plain-crypto-js× typ: rozbor× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

Analýza kompromitace balíčku Axios v dodavatelském řetězci

Podle Elastic Security Labs došlo ke kompromitaci účtu správce populárního npm balíčku Axios a vydání škodlivých verzí 1.14.1 a 0.30.4. Tyto verze obsahovaly závislost plain-crypto-js, která přes skript 'postinstall' stahovala multiplatformní trojský kůň pro vzdálený přístup určený pro systémy Windows, macOS i Linux.

axios plain-crypto-js US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD — otevřít originál