CSIRT county Palo Alto происшествия общество Apache крипто токен SAP CSIRT county Palo Alto

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — атака на цепочку поставок npm-пакетов SAP, уязвимость Dirty Frag позволяет повысить привилегии в дистрибутивах Linux, в библиотеке vm2 для Node.js обнаружена серия критических уязвимостей, Apache выпустил патч для уязвимостей, Palo Alto Networks предупреждает о критической уязвимости в PAN-OS.

Атака на цепочку поставок npm-пакетов SAP В результате атаки на цепочку поставок SAP были скомпрометированы четыре официальных npm-пакета для кражи учетных данных и токенов (@cap-js/sqlite - v2.2.2, @cap-js/postgres - v2.2.2, @cap-js/db-service - v2.10.1, mbt@1.2.48).

DMCA