Chiếm quyền tài khoản nhà phát triển npm, kẻ tấn công phát tán mã độc toàn cầu

vnrcraw3
Nguyễn Thùy Linh
Phản hồi: 0

Nguyễn Thùy Linh

Thành viên nổi tiếng
Một chiến dịch tấn công phishing tinh vi vừa gây chấn động cộng đồng phát triển phần mềm toàn cầu khi nhắm vào eslint-config-prettier (gói npm cực kỳ phổ biến) với hơn 3,5 tỷ lượt tải về. Chỉ trong vòng vài giờ ngắn ngủi, mã độc đã được cài cắm vào hàng nghìn dự án trên khắp thế giới, trong đó có cả những dự án thuộc các tập đoàn công nghệ lớn. Sự việc bắt đầu khi kẻ tấn công gửi một email giả mạo đội ngũ hỗ trợ chính thức của npm, được thiết kế tinh vi đến mức...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top