У нас вы можете посмотреть бесплатно The “Largest Supply Chain Attack Ever” Just Happened… или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
A few hours ago, hackers hijacked npm packages with over 2.6 billion weekly downloads in a massive supply chain attack, using a phishing email to compromise a maintainer’s account and inject malware that hijacks crypto transactions. This is being called the largest supply chain attack in history... is it? Let's talk about it and go over how it unfolded. 0:00 - Intro 0:15 - What happened!? 5:04 - Analyzing the phish 10:30 Analyzing the obfuscated index.js injection 14:41: Demonstrating the fetch hook (monkey patch) 16:13 - Remediation Sources: https://www.aikido.dev/blog/npm-debug... https://news.ycombinator.com/item?id=... https://github.com/orgs/community/dis... https://github.com/chalk/chalk/issues... https://www.securityalliance.org/news...