Documento #id 69928
| id: | 69928 |
| title: | Supply Chain Attack: compromissione del pacchetto NPM Axios |
| link: | https://www.acn.gov.it/portale/w/supply-chain-attack-compromissione-del-pacchetto-npm-axios |
| content: | È stata recentemente rilevata la compromissione della supply chain che ha interessato Axios, libreria JavaScript largamente utilizzata che fa da client HTTP per effettuare richieste verso API e servizi web. L'attacco, dovuto alla compromissione (hijacking) dell'account di un’utenza maintainer, ha permesso la pubblicazione sul registro NPM di versioni opportunamente predisposte, che integravano un malware dropper. |
| pubDate: | 20260331 |
| tag: | Cybe |
| guname: | RSS Csirt Italia |
| gulink: | https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 |
| gudesc: | |
| aigenidIT: | 0 |
| aigenidEN: | 0 |
Alfa interna - Privacy & legals IusOnDemand srl