Seinwacht
Terug naar meldingen
laagNCSC-NL Nieuws & alertsBericht

Het nieuwe Trojaanse paard zit in je dependencies

Actief misbruik
Niet bevestigd
Hoogste CVSS
—
Kans op misbruik (EPSS)
—
Prioriteit
0 van 100

Uit de melding

Wanneer je als ontwikkelaar code, configuratie of tooling uit een externe bron haalt, dan vertrouw je die bron. Doe je dat zonder te verifiëren wie erachter zit en wat je binnenhaalt, dan zet je onbedoeld de deur open voor een aanvaller. Aanvallen via pakketregisters als npm en PyPI nemen snel toe en verspreiden zich steeds vaker automatisch.

Lees de volledige melding bij NCSC-NL Nieuws & alertsBron: NCSC-NL Nieuws & alerts, CC0 (Rijksoverheid).

Het nieuwe Trojaanse paard zit in je dependencies | Seinwacht