Temat · 38 newsów
Ataki na łańcuch dostaw: skompromitowane oprogramowanie
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
Oś czasu
- Zainfekowane motywy PHP na stronach streamingowych prowadzą do spyware na iOS Security
- Złośliwy pakiet npm indexed-btree omija obronę przed skryptami instalacyjnymi Security
- Analityk Google pod przykrywką wszedł do wnętrza gangu TeamPCP Security
- Backdoor EndlessDoors w routerach Zbtlink daje pełną kontrolę chińskim serwerom Security
- Robak Shai-Hulud ponownie omija skanowanie malware w npm Security
- Północnokoreański backdoor ted w HAProxy przez 10 miesięcy przechwytywał ruch SSL w Korei Południowej Security
- Zatruty skaner Trivy i wtyczka LiteLLM naraziły ponad 2500 firm na kradzież sekretów Security
- Atakujący wykorzystują npm i jego mirror do hostowania stron phishingowych podszywających się pod Cloudflare Security
- Wielka Brytania planuje zakaz zakupów od ryzykownych dostawców dla usług kluczowych Security
- Złośliwe oprogramowanie zamienia samochodowe systemy Android w botnet proxy Security
Pokaż starsze (28 newsów)
- Kimi Desktop instaluje niezweryfikowany kod przez aktualizator czatu grupowego Security
- LiteLLM supply chain breach exposes secrets of 2,488 firms Security
- Ukryte konto root w routerach Zbtlink zagraża 100 tys. urządzeń Security
- Atak na npm: złośliwe pakiety z podrobionymi poświadczeniami provenance Security
- Grupa Head Mare podmieniła instalatory TrueConf na backdoory Security
- Backdoor ENDLESSDOORS w routerach Zbtlink i Wiflyer Security
- Backdoor EndlessDoors w routerach Zbtlink i Wiflyer: 100 tys. aktywnych urządzeń Security
- Atak ChainDrop na npm kompromituje ponad 1300 pakietów z 2 miliardami pobrań Security
- Amazon wiąże ataki na NPM z północnokoreańską grupą Sapphire Sleet Security
- Arch Linux zamraża adopcję pakietów AUR po trzeciej fali ataków z infostealerem Security
- Amazon łączy ataki na pakiety npm z północnokoreańskimi hakerami Security
- Nowa metoda ataku na asystentów AI: hallusquatting podszywa się pod nieistniejące pakiety AI
- Kampania FakeGit: 7600 repozytoriów GitHub z malwarem SmartLoader i StealC Security
- Kampania UAT-11795: rosyjskojęzyczni hakerzy ukrywają malware w instalatorach Zoom i MobaXterm Security
- Slopsquatting – nowe zagrożenie łańcucha dostaw oprogramowania AI
- HalluSquatting – nowa technika zamiany halucynacji AI w botnety Security
- Operacja Muck and Load – sieć 200 repozytoriów GitHub dostarcza malware Security
- Luka w Meccha Chameleon umożliwia zdalne wykonanie kodu przez Steam Workshop Security
- Północnokoreańskie pakiety npm podszywają się pod narzędzia Rollup – kradzież sekretów Security
- AI coding agents pomijają weryfikację pakietów – fala ataków AI
- Polymarket traci 3,1 mln dolarów przez atak na dostawcę frontendu, CFTC prowadzi śledztwo Security
- Złośliwe wtyczki JetBrains wykradają klucze API AI od 70 tys. programistów Security
- LastPass traci dane klientów przez atak na platformę Klue Privacy
- LastPass naruszony przez atak łańcucha dostaw Klue Security
- Nowa słabość CI/CD Cordyceps zagraża łańcuchom dostaw oprogramowania Security
- Kaspersky ostrzega: popularna aplikacja Wallpaper Engine na Steamie roznosi malware przez Workshopy Security
- Ponad 1500 pakietów w Arch User Repository przejętych przez atakujących bez włamania Security
- Kolejny atak na repozytoria Microsoftu - skradzione pakiety z trojanem Security