
Nordkoreanische Hacker nehmen führende Node.js-Maintainer ins Visier
Die Gruppe hinter dem Axios-Angriff zielt laut Socket mit Social Engineering auf prominente Node.js-Maintainer mit Milliarden NPM-Downloads.

Die Gruppe hinter dem Axios-Angriff zielt laut Socket mit Social Engineering auf prominente Node.js-Maintainer mit Milliarden NPM-Downloads.

SafeDep meldet 36 schädliche NPM-Pakete, die sich als Strapi-Plugins ausgeben und es auf den Krypto-Zahlungsdienst Guardarian abgesehen haben.

SafeDep entdeckte 36 schädliche npm-Pakete, die als Strapi-Plugins getarnt waren, Datenbanken angriffen und ein persistentes Implantat installierten.

Nordkoreanische Hacker (UNC1069) kaperten per Social Engineering ein Maintainer-Konto und schleusten zwei manipulierte Axios-Versionen mit RAT-Schadsoftware ins npm-Register.
