← nejvýznamnější zprávy · všechny zprávy

Elastic vydal detekce pro kompromitaci balíčku Axios

Elastic Security Labs zveřejnil detekční pravidla a rozbor útoku na dodavatelský řetězec zahrnujícího kompromitované verze balíčku Axios 1.14.1 a 0.30.4. Útočníci podle zprávy zneužili tranzitivní závislost plain-crypto-js@4.2.1 k nasazení multiplatformního RAT na systémech Linux, Windows a macOS.

Číst originál na Elastic Security → originál: Elastic releases detections for the Axios supply chain compromise

CZ · EN/orig

axios US

tg: zranitelnost tg: rozbor tp: malware tp: dodavatelský řetězec

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0023 USD.