Une simple attaque de la chaîne d’approvisionnement compromet des centaines de sites Web et d’applications

Une simple attaque de la chaîne d’approvisionnement NPM a conduit à la compromission de milliers de sites Web et d’applications de bureau, ont découvert des chercheurs.

Selon ReversingLabs, un acteur malveillant connu sous le nom d’IconBurst a créé un certain nombre de modules NPM malveillants capables d’exfiltrer des données de formulaire sérialisées et leur a donné des noms presque identiques à d’autres modules légitimes.

Source-130