תקיפה רחבה JS

דירוג

דיווחים ברשת על תקיפה רחבה נוספת של שרשרת האספקה עבור חבילות תוכנה הכתובות ב JavaScript ומנוהלות באמצעות NPM.
מומלץ מאד לוודא האם חבילות התוכנה שבשימוש ארגונכם הותקפו, ואם כן לנקוט בצעדים המתאימים להסרת הגרסאות הנגועות או לחדול זמנית משימוש בהן.
https://www.endorlabs.com/learn/npm-malware-outbreak-tinycolor-and-crowdstrike-packages-compromised?s=08

https://x.com/0xConda/status/1968002762886820075?t=X1RdpG68Edl1J9rmgD1nQQ&s=08
https://x.com/0xConda/status/1968002762886820075?t=X1RdpG68Edl1J9rmgD1nQQ&s=08