Supply chain attack npm: реверс-инжиниринг двухступенчатого payload от bootstrap до C2

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Схема цепочки атаки на кремовой бумаге, снятая сверху на светлом столе. Карандашные стрелки соединяют узлы цепочки, рядом лежат латунное пресс-папье и перьевая ручка.



🧬 11 мая 2026 года вредоносные версии @tanstack/react-router и @opensearch-project/opensearch (GHSA-27f5-xjrr-q9ff) прошли CI/CD с валидной SLSA Build Level 3 аттестацией Sigstore — статические сканеры промолчали.

Дроппер Stage 1 прячется в optionalDependencies через...


Supply chain attack npm: реверс-инжиниринг двухступенчатого payload от bootstrap до C2

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх