التخطي إلى المحتوى


  • تحذر مجموعة Google Threat Intelligence Group من هجوم نشط على سلسلة التوريد على مكتبة Axios التابعة لـ npm
  • قامت التبعية الضارة “plain-crypto-js” بنشر الباب الخلفي WAVESHAPER.V2 عبر أنظمة التشغيل Windows وmacOS وLinux.
  • يشير الإسناد إلى مجموعة UNC1069 في كوريا الشمالية، والمعروفة بحملاتها طويلة الأمد التي تستهدف مطوري العملات المشفرة والبرمجيات.

تستهدف جهات التهديد التي ترعاها الدولة في كوريا الشمالية حزمة npm ذات شعبية كبيرة في محاولة لإصابة مستخدميها ببرامج ضارة.

وفي تقرير أمني، قالت مجموعة Threat Intelligence Group (GTIG) التابعة لشركة Google إنها تراقب “هجومًا نشطًا على سلسلة توريد البرامج” يستهدف Axios، “مكتبة JavaScript الأكثر شيوعًا المستخدمة لتبسيط طلبات HTTP”. فهو يبسط المهام مثل استدعاء واجهات برمجة التطبيقات والتعامل مع الاستجابات وإدارة الأخطاء مقارنة باستخدام الأدوات المضمنة مثل الجلب أو XMLHttpRequest.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *