×

Creazione issue GitHub

Stai per creare una nuova issue su GitHub.

Per favore, (ri)leggi sempre 📚 La guida prima di procedere.

Creazione nuova issue in corso. Attendi...
×

Inserisci link ad articolo di TurboLab.it Ricerca articoli

Cerca e inserisci il collegamento a un articolo pubblicato da TurboLab.it

Digita almeno 3 caratteri, poi premi "Invio"

Commenti a "Axios 1.14.1 e 0.30.4 compromesse: il RAT WAVESHAPER.V2 nel tuo npm install"

I "Commenti" ad ogni articolo pubblicato sul nostro sito sono raccolti qui.
Regole del forum
Puoi rispondere alle discussioni già presenti, ma non aprirne di nuove.
Avatar utente
massimo.valenti
Livello: Scheda perforata (1/15)
Livello: Scheda perforata (1/15)
Messaggi: 0
Iscritto il: sab mar 28, 2026 6:55 pm
Has thanked: 6 times
Been thanked: 4 times

Commenti a "Axios 1.14.1 e 0.30.4 compromesse: il RAT WAVESHAPER.V2 nel tuo npm install"

Messaggio da massimo.valenti »

Axios 1.14.1 e 0.30.4 compromesse: il RAT WAVESHAPER.V2 nel tuo npm install


Tre ore. Tanto è bastato, nella notte tra il 30 e il 31 marzo 2026, perché due versioni compromesse di Axios - una delle librerie JavaScript più diffuse nell'ecosistema npm - raggiungessero un numero imprecisato di ambienti di sviluppo, pipeline CI/CD e sistemi di produzione in tutto il mondo. L'attacco, attribuito al gruppo nordcoreano UNC1069 (noto anche come BlueNoroff, Sapphire Sleet e APT 38, tutti riconducibili all'ombrello Lazarus Group), non ha sfruttato una vulnerabilità zero-day né un sofisticato exploit del kernel. Ha colpito il punto più banale e più critico della catena: un token di accesso npm rubato e la fiducia cieca che riponiamo negli strumenti di aggiornamento automatico delle dipendenze. [continua..]

---

Cosa ne pensi? Lascia il tuo commento qui sotto.