Kompromitovaný balík NPM alebo PyPI ukradne tokeny a API kľúče
Zhrnutie: Škodlivý alebo napadnutý softvérový balík sa nainštaluje ako závislosť a pokúsi sa ukradnúť tajomstvá z vývojárskeho počítača alebo CI/CD. Ako podvod funguje: 1. Názov balíka napodobňuje známu knižnicu alebo l…
Prečítať upozornenie →