حمله زنجیره تأمین با بسته‌های آلوده npm و Go موجب استقرار بدافزار رباینده اطلاعات پایتون از طریق تسک‌های خودکار VS Code می‌شود

حمله زنجیره تأمین

پژوهشگران امنیت سایبری از شناسایی یک حمله زنجیره تأمین جدید خبر داده‌اند که با سوءاستفاده از دو بسته ربوده‌شده در npm و مجموعه‌ای از بسته‌های Go، توسعه‌دهندگان را در سیستم‌عامل‌های ویندوز، لینوکس و مک‌اواس (macOS) هدف قرار می‌دهد