Výsledky hledání

výrobce: axios× téma: dodavatelský řetězec× typ: rozbor× v celém archivu zrušit filtry

4 karet z 4 položek CZ · EN/orig

1

Jak Elastic odhalil útok na dodavatelský řetězec balíčku Axios

Výzkumník Elasticu popsal, jak pomocí prototypu sledujícího změny v kódu a analyzovaného modelem umělé inteligence odhalil rozsáhlý útok na populární balíček axios. Útočníci kompromitovali účet správce a vydali škodlivé verze 1.14.1 a 0.30.4 obsahující závislost na skrytém balíčku se škodlivým kódem.

axios US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

3

Analýza kompromitace balíčku Axios v dodavatelském řetězci

Podle Elastic Security Labs došlo ke kompromitaci účtu správce populárního npm balíčku Axios a vydání škodlivých verzí 1.14.1 a 0.30.4. Tyto verze obsahovaly závislost plain-crypto-js, která přes skript 'postinstall' stahovala multiplatformní trojský kůň pro vzdálený přístup určený pro systémy Windows, macOS i Linux.

axios plain-crypto-js US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD — otevřít originál

Elastic vydal detekce pro kompromitaci balíčku Axios

Elastic Security Labs zveřejnil detekční pravidla a rozbor útoku na dodavatelský řetězec zahrnujícího kompromitované verze balíčku Axios 1.14.1 a 0.30.4. Útočníci podle zprávy zneužili tranzitivní závislost plain-crypto-js@4.2.1 k nasazení multiplatformního RAT na systémech Linux, Windows a macOS.

axios US

tg: zranitelnost tg: rozbor tp: malware tp: dodavatelský řetězec

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál