Elastic vydal detekce pro kompromitaci balíčku Axios
Elastic Security Labs zveřejnil detekční pravidla a rozbor útoku na dodavatelský řetězec zahrnujícího kompromitované verze balíčku Axios 1.14.1 a 0.30.4. Útočníci podle zprávy zneužili tranzitivní závislost plain-crypto-js@4.2.1 k nasazení multiplatformního RAT na systémech Linux, Windows a macOS.
Číst originál na Elastic Security → originál: Elastic releases detections for the Axios supply chain compromise
axios US
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0023 USD.