← nejvýznamnější zprávy · všechny zprávy

Útok na npm balíčky keyv a cacheable

Podle zdroje byl kompromitován účet správce na GitHubu, čímž došlo ke zneužití více npm balíčků v ekosystému keyv/cacheable. Útočník publikoval verze balíčků s jednotným škodlivým kódem.

Číst originál na Wiz Research → originál: keyv and cacheable npm Package Hijacked in Supply Chain Attack (Campaign)

CZ · EN/orig

npm US

Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0021 USD.