HeadFlash

Temat · 38 newsów

Ataki na łańcuch dostaw: skompromitowane oprogramowanie

Redakcja: Marcin Rybak

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

Oś czasu

  1. Zainfekowane motywy PHP na stronach streamingowych prowadzą do spyware na iOS Security
  2. Złośliwy pakiet npm indexed-btree omija obronę przed skryptami instalacyjnymi Security
  3. Analityk Google pod przykrywką wszedł do wnętrza gangu TeamPCP Security
  4. Backdoor EndlessDoors w routerach Zbtlink daje pełną kontrolę chińskim serwerom Security
  5. Robak Shai-Hulud ponownie omija skanowanie malware w npm Security
  6. Północnokoreański backdoor ted w HAProxy przez 10 miesięcy przechwytywał ruch SSL w Korei Południowej Security
  7. Zatruty skaner Trivy i wtyczka LiteLLM naraziły ponad 2500 firm na kradzież sekretów Security
  8. Atakujący wykorzystują npm i jego mirror do hostowania stron phishingowych podszywających się pod Cloudflare Security
  9. Wielka Brytania planuje zakaz zakupów od ryzykownych dostawców dla usług kluczowych Security
  10. Złośliwe oprogramowanie zamienia samochodowe systemy Android w botnet proxy Security
Pokaż starsze (28 newsów)
  1. Kimi Desktop instaluje niezweryfikowany kod przez aktualizator czatu grupowego Security
  2. LiteLLM supply chain breach exposes secrets of 2,488 firms Security
  3. Ukryte konto root w routerach Zbtlink zagraża 100 tys. urządzeń Security
  4. Atak na npm: złośliwe pakiety z podrobionymi poświadczeniami provenance Security
  5. Grupa Head Mare podmieniła instalatory TrueConf na backdoory Security
  6. Backdoor ENDLESSDOORS w routerach Zbtlink i Wiflyer Security
  7. Backdoor EndlessDoors w routerach Zbtlink i Wiflyer: 100 tys. aktywnych urządzeń Security
  8. Atak ChainDrop na npm kompromituje ponad 1300 pakietów z 2 miliardami pobrań Security
  9. Amazon wiąże ataki na NPM z północnokoreańską grupą Sapphire Sleet Security
  10. Arch Linux zamraża adopcję pakietów AUR po trzeciej fali ataków z infostealerem Security
  11. Amazon łączy ataki na pakiety npm z północnokoreańskimi hakerami Security
  12. Nowa metoda ataku na asystentów AI: hallusquatting podszywa się pod nieistniejące pakiety AI
  13. Kampania FakeGit: 7600 repozytoriów GitHub z malwarem SmartLoader i StealC Security
  14. Kampania UAT-11795: rosyjskojęzyczni hakerzy ukrywają malware w instalatorach Zoom i MobaXterm Security
  15. Slopsquatting – nowe zagrożenie łańcucha dostaw oprogramowania AI
  16. HalluSquatting – nowa technika zamiany halucynacji AI w botnety Security
  17. Operacja Muck and Load – sieć 200 repozytoriów GitHub dostarcza malware Security
  18. Luka w Meccha Chameleon umożliwia zdalne wykonanie kodu przez Steam Workshop Security
  19. Północnokoreańskie pakiety npm podszywają się pod narzędzia Rollup – kradzież sekretów Security
  20. AI coding agents pomijają weryfikację pakietów – fala ataków AI
  21. Polymarket traci 3,1 mln dolarów przez atak na dostawcę frontendu, CFTC prowadzi śledztwo Security
  22. Złośliwe wtyczki JetBrains wykradają klucze API AI od 70 tys. programistów Security
  23. LastPass traci dane klientów przez atak na platformę Klue Privacy
  24. LastPass naruszony przez atak łańcucha dostaw Klue Security
  25. Nowa słabość CI/CD Cordyceps zagraża łańcuchom dostaw oprogramowania Security
  26. Kaspersky ostrzega: popularna aplikacja Wallpaper Engine na Steamie roznosi malware przez Workshopy Security
  27. Ponad 1500 pakietów w Arch User Repository przejętych przez atakujących bez włamania Security
  28. Kolejny atak na repozytoria Microsoftu - skradzione pakiety z trojanem Security