HeadFlash

Temat · 8 newsów

Ataki przez npm: złośliwe pakiety i aktualności

Redakcja: Marcin Rybak

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

Oś czasu

  1. Złośliwy pakiet npm indexed-btree omija obronę przed skryptami instalacyjnymi Security
  2. Robak Shai-Hulud ponownie omija skanowanie malware w npm Security
  3. Atakujący wykorzystują npm i jego mirror do hostowania stron phishingowych podszywających się pod Cloudflare Security
  4. Atak na npm: złośliwe pakiety z podrobionymi poświadczeniami provenance Security
  5. Atak ChainDrop na npm kompromituje ponad 1300 pakietów z 2 miliardami pobrań Security
  6. Amazon wiąże ataki na NPM z północnokoreańską grupą Sapphire Sleet Security
  7. Amazon łączy ataki na pakiety npm z północnokoreańskimi hakerami Security
  8. Północnokoreańskie pakiety npm podszywają się pod narzędzia Rollup – kradzież sekretów Security