Разкриха подробности за компрометирането на данни в NPM пакета axios
Сопровождащият NPM пакет axios, за който наскоро бяха издадени злонамерени актуализации, разкри подробности за атаката, при която атакуващите успяха да получат достъп до компютъра му и до всички данни за удостоверяване. Атаката беше проведена с използване на типичен метод за социално инженерство, който преди това вече беше използван за компрометиране на разработчици на крипто портфейли и AI платформи. Атакуващият се представи за основателя на известна компания и […]
