Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - CyberSecureFox
Añadido 06 ene. 2025

CyberSecureFox

@cybersecurefox
Número de suscriptores: 112
Fotos: 18
Enlaces: 1,790
Descripción:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Fuente

CyberSecureFox | ️ Оновлюєш звичайний axios — а разом із ним у твоє CI/CD тихо заїжджає...

Logotipo de la comunidad de telegram - CyberSecureFox CyberSecureFox @cybersecurefox
14 Vistas/Alcance 2026-04-06 15:20 Mensaje №1674
⚠️ Оновлюєш звичайний axios — а разом із ним у твоє CI/CD тихо заїжджає північнокорейський бекдор. Мені здається, це один із тих кейсів, після яких вже складно сприймати «npm install» як щось невинне.Суть історії така: зламали акаунт мейнтейнера і викотили дві троянізовані версії axios 1.14.1 та 0.30.4. Сам код axios майже не чіпали — просто підсунули залежність plain-crypto-js з postinstall-хуком, який тягне дроппер SILKBELL і далі вже розгортає кросплатформений бекдор WAVESHAPER.V2 (Windows/PowerShell, macOS/Mach-O, Linux/Python) 💸Мені тут особливо «подобається», що після відпрацювання малварь сама підчищає сліди: править package.json, випилює артефакти, і форензика перетворюється на квест 🧪 Тобто один скомпрометований пакет потенційно б’є по тисячах пайплайнів, а таргет — розробники й криптопроєкти, а не «звичайні юзери» 🧑‍💻Якщо коротко, я б зараз точно перевірив, чи не світилися у вас axios 1.14.1 / 0.30.4 і plain-crypto-js, перевипустив білди та ротаціював усі секрети, до яких могла дотягнутися збірка 🛡️ А ви як узагалі контролюєте оновлення залежностей і постінстал-скрипти — є процес чи все ще «довіряю реєстру»? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/supply-chain-ataka-na-axios-unc1069-waveshaper-v2#кібербезпека #devsecops #javascript #opensource #supplychain #axiosCyberSecureFox