PyPI, Ruby, npm – atak na popularne łańcuchy dostaw z wykorzystaniem Discorda

To nie pierwszy raz kiedy atakujący obierają za cel łańcuchy dostaw. Nie tak dawno informowaliśmy o ataku na listę otwartych bibliotek npm, a już pojawia się kolejne zagrożenie – malware ukryty w pakietach PyPI, Ruby oraz wspomnianym wyżej npm. TLDR: Badacze bezpieczeństwa z Socket.dev zidentyfikowali szereg pakietów zainfekowanych złośliwym oprogramowaniem,…

Artykuł PyPI, Ruby, npm – atak na popularne łańcuchy dostaw z wykorzystaniem Discorda pochodzi z serwisu Sekurak.

PyPI, Ruby, npm – atak na popularne łańcuchy dostaw z wykorzystaniem Discorda
PyPI, Ruby, npm – atak na popularne łańcuchy dostaw z wykorzystaniem Discorda
Sekurak.pl
{$excerpt:n}