Думаєте, щоб зламати одну з найпопулярніших бібліотек у світі, треба шукати якісь zero-day вразливості і писати багаторівневі експлойти? Аж ніяк. Вистачить банальної хитрості :)
Джейсон Сайман, головний мейнтейнер Axios, у своєму пост-мортемі розповів, як саме зловмисники змогли його зламати та опублікувати заражені версії пакетів.
Детальніше про це
читайте на форумі DOU.
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram