PolinRider kampány
Az OpenSourceMalware kutatása szerint az észak-koreai PolinRider kampány új szintre emelte a szoftverellátási lánc elleni támadásokat, a támadók legalább 27 legitim npm-, Go-
Read MoreAz OpenSourceMalware kutatása szerint az észak-koreai PolinRider kampány új szintre emelte a szoftverellátási lánc elleni támadásokat, a támadók legalább 27 legitim npm-, Go-
Read MoreA SafeDep kutatói egy kifinomult szoftverellátási lánc elleni támadást tártak fel, amelyben egy hamis Polymarket arbitrázsbot GitHub-tárhelyét használták fejlesztők kompromittálására. A Trum3it/polymarket-arbitrage-botrepository működő DeFi kereskedési
Read MoreA Socket és az npm szerint a Mini Shai-Hulud supply chain kampány olyan méretet ért el, hogy az npm kénytelen
Read MoreA StepSecurity jelentése szerint a Glassworm kampány egy fejlett szoftver-ellátási lánc támadás, amelyben a támadók ellopott GitHub tokeneket és fejlesztői hitelesítési adatokat használnak valós projektek kompromittálására.
Read MoreAz Endor Labs a PhantomRaven malware-kampány újbóli megjelenését ismerteti, amely a nyílt forráskódú ökoszisztémát, különösen az npm csomagkezelő rendszert használja szoftver-ellátási lánc támadások
Read MoreA Endor Labs részletesen elemzi a Sandworm_Mode néven azonosított többlépcsős npm-ellátási lánc támadást, amely a JavaScript csomagkezelő, az npm ökoszisztémát célozza meg szofisztikált, automatikus terjeszkedésű kártevővel
Read MoreEgy új féreg tömegesen fertőzi meg az NPM-csomagokat és hitelesítő adatokat szerez meg. A rosszindulatú program kódja tartalmazza a „SHA1HULUD”
Read MoreA Koi Security kutatása a postmark-mcp npm-csomagban talált Postmark backdoor első ismert esete, a hibás verzió (1.0.16) egyetlen sor kóddal automatikusan minden
Read More