Het nieuwe Trojaanse paard zit in je dependencies
- Actief misbruik
- Niet bevestigd
- Hoogste CVSS
- —
- Kans op misbruik (EPSS)
- —
- Prioriteit
- 0 van 100
Uit de melding
Wanneer je als ontwikkelaar code, configuratie of tooling uit een externe bron haalt, dan vertrouw je die bron. Doe je dat zonder te verifiëren wie erachter zit en wat je binnenhaalt, dan zet je onbedoeld de deur open voor een aanvaller. Aanvallen via pakketregisters als npm en PyPI nemen snel toe en verspreiden zich steeds vaker automatisch.
Lees de volledige melding bij NCSC-NL Nieuws & alertsBron: NCSC-NL Nieuws & alerts, CC0 (Rijksoverheid).