חברת אבטחת הענן הישראלית Upwind פרסמה דוח שמנתח מתקפת שרשרת אספקה חדשה שפגעה בספריות npm רשמיות של פרויקט הקוד הפתוח AsyncAPI. בניגוד לאירועי אבטחה שבהם תוקפים מצליחים להשחיל קוד זדוני לספרייה שולית, המחקר הנוכחי חושף קמפיין רחב היקף שבו נפגעו מספר רכיבים באקוסיסטם של AsyncAPI. בין היתר הצליחו התוקפים להשיג גישה למספר ריפוז וערוצי הפצה […]

קרא את הכתבה המלאה במקור