← nejvýznamnější zprávy · všechny zprávy

Škodlivé npm balíčky obcházejí ochranu při spuštění

Probíhající kampaň šířící malware v ekosystému npm zneužívá balíček 'indexed-btree' k obcházení obran dodavatelského řetězce. Útočníci škodlivý kód ukrývají do běžného běhového chování balíčku namísto instalačních skriptů.

Číst originál na BleepingComputer → originál: Malicious npm packages evade install-script defenses at runtime

CZ · EN/orig

indexed-btree US

tg: varování tp: malware tp: dodavatelský řetězec

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0009 USD.